SP 800-53安全人工智能系统控制叠加概念文件
- 2025-09-19 04:00:50上传人:Am**暮念
-
Aa
小
中
大
采用人工智能(AI)技术的进步和潜在用例既带来了新的机遇,也带来了新的网络安全风险。虽然现代人工智能系统主要是软件,但它们引入了与传统软件不同的安全挑战和风险。人工智能系统的安全性与其运行和操作的基础IT基础设施的安全性密切相关。美国国家标准与技术研究院提供了一系列关于设计和实施安全、可信赖人工智能的指
- 进行补充以提供针对实施者的应用特定指导。分配和选择操作的参数值也可以设置。
- 美国国家标准与技术研究院提供了一系列关于设计和实施安全、可信赖人工智能的指南,包括 人工智能风
- 险管理框架 (RMF) , 管理高级人工智能的滥用风险指南 (草稿),以及 人工智能攻击的分类和缓解措施
- 在此期间收到的反馈
- 网络安全与人工智能简介工作坊 2025年4月以及与人工智能和网络安全利益相关者的持续互动表明,各方
- 强烈要求NIST提供更多以实施为重点的指导方针,这些指导方针应基于现有的资源和框架,以提高人工智
- 能系统的网络安全。
- 控件
- 需要对人工智能系统和组件进行风险管理的要求,将与任何类型软件所需的要求相似。许多组
- 织已经熟悉 [SP 800-53] 控制措施,并建立了机构流程来规划评估其实施情况。这些控制措施既提供了
- 满足独特需求的灵活性,又提供了一种特定程度,允许一致的技术实施。
- 为了补充正在进行的创建工作的努力 人工智能安全框架配置文件
- 并支持采用人工智能风险管理框架
- (AI RMF),美国国家标准与技术研究院(NIST)提议开发一系列 Securing AI Systems Control Overl
- ays (COSAIS)使用美国国家标准与技术研究院特别出版物(sp)800-53控制
- 采用人工智能(AI)技术的进步和潜在用例既带来了新的机遇,也带来了新的网络安全风险。虽然现代人
- 工智能系统主要是软件,但它们引入了与传统软件不同的安全挑战和风险。人工智能系统的安全性与其
- 运行和操作的基础IT基础设施的安全性密切相关。
- 随着人工智能网络安全框架概况工作进展,NIST 将与该 利益共同体 为确定控制叠加层如何影响配置文件的网
- 络安全结果,反之亦然,以确保配置文件和叠加层都为组织提供互补的指导方针。
- 根据[OMB循环A-130], “信息系统的安全保护措施或针对组织为保护系统及其信息的机密性、完整性和可用性,
- 或符合相关隐私要求和管理隐私风险所规定的内容。”
- 创建新内容(例如,文本、图像、音频、视频)