写点什么

OWASP 发布 AI 测试指南,以解决 AI 系统中的安全性、偏见和风险

作者:Robert Krzaczyński

  • 2025-07-07
    北京
  • 本文字数:922 字

    阅读完需:约 3 分钟

大小:466.85K时长:02:39
OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险

OWASP 基金会正式推出AI测试指南(AI Testing Guide,AITG),这是一项新的开源倡议,旨在帮助组织系统性地测试和保障人工智能系统的安全性。这项由 Matteo Meucci 和 Marco Morana 领导的指南,为开发者、测试人员、风险官员和网络安全专业人员提供了一个基本资源,旨在推广 AI 系统安全的最佳实践。

 

随着 AI 技术在关键行业(从金融、医疗保健到国家安全)的嵌入,对结构化、特定于 AI 的测试需求显著增长。与传统软件不同,AI 系统引入了独特的挑战,包括非确定性行为、数据漂移、对抗性攻击和算法偏见。AITG 直接使用来自 OWASP 既定实践的方法论来解决这些问题,包括 Web 安全测试指南(Web Security Testing Guide,WSTG)和移动安全测试指南(Mobile Security Testing Guide,MSTG)。

 

AI 测试指南专注于以数据为中心的测试、公平性评估、对抗健壮性、隐私验证和持续模型监控等领域。它强调了可重复性、道德一致性和风险缓解的重要性,特别是在高风险应用中。

 

行业专业人士表达了他们的支持。企业安全策略专家 Michael Tyler评论说:

OWASP 的 AITG 是 AI 安全领域真正的游戏规则改变者。作为首席信息安全官,我们一直在与 AI 的非确定性特质和沉默的数据漂移作斗争。该指南提供了一条结构化的路径,以确保 AI 的安全、可审计,从提示词注入一直延续到持续监控。这是一个负责任部署的重要路线图!

 

专注于网络安全和 IT 审计的副总监 Teddy Ramanakasina补充说:


这是一项伟大的倡议!结构化的 AI 测试对于对齐安全、治理和保证至关重要。很高兴从风险和审计的角度做出贡献,期待与 OWASP 社区的互动。

 

同样,云和网络安全专家 Soulaiman Hajjaj强调了对这样一个框架的迫切需求:


优秀的倡议!这解决了一项关键的空白,因为大量组织缺乏全面的 AI 安全框架。结构化测试方法是进行风险缓解的不可谈判条件。

 

OWASP AI 测试指南旨在实现技术无关性和全球化,其路线图专注于持续更新,以跟上 AI 的进步。OWASP 邀请开发者、研究人员、红队成员和道德黑客通过其官方渠道和 Slack 社区做出贡献。

 

该项目目前处于第一阶段,公共草案和GitHub仓库现已上线。欢迎来自社区的输入,以帮助在 2025 年 9 月的首次官方发布之前完善该指南。

 

原文链接:

OWASP Launches AI Testing Guide to Address Security, Bias, and Risk in AI System

2025-07-07 13:005722

评论

发布
暂无评论

晋级名单公布!“域见杯”复赛今日火热开启

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 8 月 PK 榜

关于跨国文件传输需要了解的5点

镭速

跨国文件传输

食品包装MES系统解决方案

万界星空科技

MES系统

08.25北京站|阿里云Serverless 技术实践营( AI 专场)开放报名

Serverless Devs

阿里云 Serverless 云原生

Spring BeanDefinition 也分父子关系?

江南一点雨

Java spring

生成式AI:重新定义生产力

百度开发者中心

人工智能 文心一言

生成式AI助力技术文章撰写

百度开发者中心

人工智能 大模型

LED小间距屏幕的COB封装技术应用和优势

Dylan

技术 封装 PCB LED显示屏

你可以信任由编译器优化的代码吗?

互联网工科生

编译器 simd 数据流

融入数据浪潮,KaiwuDB 期待与您共赴 DTCC 2023

KaiwuDB

KaiwuDB DTCC2023

函数性能探测:更简单高效的 Serverless 规格选型方案

阿里巴巴云原生

阿里云 Serverless 云原生

生成式AI技术发展趋势报告

百度开发者中心

人工智能 百度文心一言

生成式AI:开启全新的智能时代

百度开发者中心

人工智能 文心一言

AI 自动开发软件并部署到云服务器,DevOpsGPT实现从自然语言需求到可运行的软件!

booboosui

AI Codec AI开发软件 ChatGPT

数仓备份经验分享丨详解roach备份原理及问题处理套路

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 8 月 PK 榜

大容量文件传输的高速传输协议解决方案评估与比较

镭速

大文件传输 大容量文件传输

快手光合大会公开全模态大模型AIGC解决方案 人机协同助力创作全流程提效

Geek老T

AI 短视频

2023中国高校计算机大赛热度再刷新:2100+参赛队伍,获超480所国内知名高校关注!

云智慧AIOps社区

编程 算法 模型 中国大学生计算机设计大赛 计算机大赛

生成式AI:模拟人类智能的未来科技

百度开发者中心

人工智能 文心一言

mac电脑版Visio绘图文件阅读器 VSD Viewer for Mac

胖墩儿不胖y

Mac 软件推荐 Mac 软件

OTP令牌是什么?有什么作用?是怎么实现的?

行云管家

运维 堡垒机 双因子认证 OTP令牌

生成式AI:2023产业机遇与落地场景探索

百度开发者中心

人工智能 百度文心一言

阿里云蝉联 Forrester FaaS 领导者象限丨云原生 7 月产品技术动态

阿里巴巴云原生

阿里云 云原生

LeetCode题解:2625. 扁平化嵌套数组,递归

Lee Chen

JavaScript LeetCode

ARM64是什么意思?与x86有什么区别?

行云管家

arm64

OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险_AI&大模型_InfoQ精选文章