写点什么

OWASP 发布 AI 测试指南,以解决 AI 系统中的安全性、偏见和风险

作者:Robert Krzaczyński

  • 2025-07-07
    北京
  • 本文字数:922 字

    阅读完需:约 3 分钟

大小:466.85K时长:02:39
OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险

OWASP 基金会正式推出AI测试指南(AI Testing Guide,AITG),这是一项新的开源倡议,旨在帮助组织系统性地测试和保障人工智能系统的安全性。这项由 Matteo Meucci 和 Marco Morana 领导的指南,为开发者、测试人员、风险官员和网络安全专业人员提供了一个基本资源,旨在推广 AI 系统安全的最佳实践。

 

随着 AI 技术在关键行业(从金融、医疗保健到国家安全)的嵌入,对结构化、特定于 AI 的测试需求显著增长。与传统软件不同,AI 系统引入了独特的挑战,包括非确定性行为、数据漂移、对抗性攻击和算法偏见。AITG 直接使用来自 OWASP 既定实践的方法论来解决这些问题,包括 Web 安全测试指南(Web Security Testing Guide,WSTG)和移动安全测试指南(Mobile Security Testing Guide,MSTG)。

 

AI 测试指南专注于以数据为中心的测试、公平性评估、对抗健壮性、隐私验证和持续模型监控等领域。它强调了可重复性、道德一致性和风险缓解的重要性,特别是在高风险应用中。

 

行业专业人士表达了他们的支持。企业安全策略专家 Michael Tyler评论说:

OWASP 的 AITG 是 AI 安全领域真正的游戏规则改变者。作为首席信息安全官,我们一直在与 AI 的非确定性特质和沉默的数据漂移作斗争。该指南提供了一条结构化的路径,以确保 AI 的安全、可审计,从提示词注入一直延续到持续监控。这是一个负责任部署的重要路线图!

 

专注于网络安全和 IT 审计的副总监 Teddy Ramanakasina补充说:


这是一项伟大的倡议!结构化的 AI 测试对于对齐安全、治理和保证至关重要。很高兴从风险和审计的角度做出贡献,期待与 OWASP 社区的互动。

 

同样,云和网络安全专家 Soulaiman Hajjaj强调了对这样一个框架的迫切需求:


优秀的倡议!这解决了一项关键的空白,因为大量组织缺乏全面的 AI 安全框架。结构化测试方法是进行风险缓解的不可谈判条件。

 

OWASP AI 测试指南旨在实现技术无关性和全球化,其路线图专注于持续更新,以跟上 AI 的进步。OWASP 邀请开发者、研究人员、红队成员和道德黑客通过其官方渠道和 Slack 社区做出贡献。

 

该项目目前处于第一阶段,公共草案和GitHub仓库现已上线。欢迎来自社区的输入,以帮助在 2025 年 9 月的首次官方发布之前完善该指南。

 

原文链接:

OWASP Launches AI Testing Guide to Address Security, Bias, and Risk in AI System

2025-07-07 13:005490

评论

发布
暂无评论

华为云Astro全新智能化升级:融合MCP协议,重塑企业应用创新效率

华为云开发者联盟

Krita 5.2.10 (Linux, macOS, Windows) - 开源免费绘画软件

sysin

Krita

gpt4all for mac(Mac本地部署deepseek)

晨光熹微

如何通过YashanDB实现数据监控与预警?

数据库砖家

Post-Training on PAI (3): 自研高性能强化学习框架PAI-ChatLearn

阿里云大数据AI技术

人工智能 开源 模型 强化学习 大数据、

Veeam Data Platform 12.3.2 (Windows) - 数据保护和管理解决方案

sysin

veeam

Steinberg HALion Mac(专业虚拟采样与声音合成)

晨光熹微

订单初版—取消订单链路中的技术问题说明文档(二)

量贩潮汐·WholesaleTide

Java 数据库 服务器

天晟科技携手万表平台,共同推动RWA项目发展

科技汇

域名锁是什么?有必要安装域名锁吗?

国科云

Xcode 26 beta 3 (17A5276g) - Apple 平台 IDE

sysin

xcode

Veeam Recovery Orchestrator 7.2 (Windows) - 恢复编排

sysin

veeam

超详细攻略:教你3分钟在华为开发者空间构建专属Agent

华为云开发者联盟

专注服务实时多模态 AI,Cerebrium 宣布 850 万美元种子融资;英特尔发布 AI 语音游戏助手 SDK丨日报

声网

Vue 3 赋能低代码:构建高性能、可定制化企业级应用的新范式

不在线第一只蜗牛

Vue 低代码

如何通过YashanDB实现定制化的数据报告

数据库砖家

如何通过YashanDB实现动态数据分析

数据库砖家

Veeam Backup & Replication 12.3.2 Windows x64 - 备份和恢复

sysin

veeam

如何通过YashanDB实施弹性计算环境的数据管理

数据库砖家

如何通过YashanDB实现跨部门数据协同

数据库砖家

通过YashanDB实现数据的分布式存储

数据库砖家

信创 CDC 实战 | TiDB 实时入仓难点与解决方案解析(以 ClickHouse 为例)

tapdata

tidb实时同步 tidb数据同步 信创数据库同步 tidbcdc clickhouse入仓

技术领跑!Apache IoTDB 6 篇论文入选数据库国际顶会 SIGMOD、ICDE 2025

Apache IoTDB

如何通过YashanDB实现快速数据访问与高性能查询

数据库砖家

Apache Cloudberry 向量化实践(三):Gandiva 优化实战

酷克数据HashData

破解异构日志清洗五大难题,全面提升运维数据可观测性

阿里巴巴云原生

阿里云 云原生 sls

Invicti v25.7.0 发布,新增功能简介

sysin

invicti

四季沐歌携手天润融通,用Agent干掉80%重复工作

天润融通

蜜雪冰城海外财务共享(一期)成功上线!

用友BIP

破解异构日志清洗五大难题,全面提升运维数据可观测性

阿里巴巴云原生

阿里云 云原生 sls

VMware Aria Operations for Networks 6.14 - 网络和应用监控工具

sysin

vmware

OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险_AI&大模型_InfoQ精选文章