写点什么

OWASP 发布 AI 测试指南,以解决 AI 系统中的安全性、偏见和风险

作者:Robert Krzaczyński

  • 2025-07-07
    北京
  • 本文字数:922 字

    阅读完需:约 3 分钟

大小:466.85K时长:02:39
OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险

OWASP 基金会正式推出AI测试指南(AI Testing Guide,AITG),这是一项新的开源倡议,旨在帮助组织系统性地测试和保障人工智能系统的安全性。这项由 Matteo Meucci 和 Marco Morana 领导的指南,为开发者、测试人员、风险官员和网络安全专业人员提供了一个基本资源,旨在推广 AI 系统安全的最佳实践。

 

随着 AI 技术在关键行业(从金融、医疗保健到国家安全)的嵌入,对结构化、特定于 AI 的测试需求显著增长。与传统软件不同,AI 系统引入了独特的挑战,包括非确定性行为、数据漂移、对抗性攻击和算法偏见。AITG 直接使用来自 OWASP 既定实践的方法论来解决这些问题,包括 Web 安全测试指南(Web Security Testing Guide,WSTG)和移动安全测试指南(Mobile Security Testing Guide,MSTG)。

 

AI 测试指南专注于以数据为中心的测试、公平性评估、对抗健壮性、隐私验证和持续模型监控等领域。它强调了可重复性、道德一致性和风险缓解的重要性,特别是在高风险应用中。

 

行业专业人士表达了他们的支持。企业安全策略专家 Michael Tyler评论说:

OWASP 的 AITG 是 AI 安全领域真正的游戏规则改变者。作为首席信息安全官,我们一直在与 AI 的非确定性特质和沉默的数据漂移作斗争。该指南提供了一条结构化的路径,以确保 AI 的安全、可审计,从提示词注入一直延续到持续监控。这是一个负责任部署的重要路线图!

 

专注于网络安全和 IT 审计的副总监 Teddy Ramanakasina补充说:


这是一项伟大的倡议!结构化的 AI 测试对于对齐安全、治理和保证至关重要。很高兴从风险和审计的角度做出贡献,期待与 OWASP 社区的互动。

 

同样,云和网络安全专家 Soulaiman Hajjaj强调了对这样一个框架的迫切需求:


优秀的倡议!这解决了一项关键的空白,因为大量组织缺乏全面的 AI 安全框架。结构化测试方法是进行风险缓解的不可谈判条件。

 

OWASP AI 测试指南旨在实现技术无关性和全球化,其路线图专注于持续更新,以跟上 AI 的进步。OWASP 邀请开发者、研究人员、红队成员和道德黑客通过其官方渠道和 Slack 社区做出贡献。

 

该项目目前处于第一阶段,公共草案和GitHub仓库现已上线。欢迎来自社区的输入,以帮助在 2025 年 9 月的首次官方发布之前完善该指南。

 

原文链接:

OWASP Launches AI Testing Guide to Address Security, Bias, and Risk in AI System

2025-07-07 13:001

评论

发布
暂无评论

【行云流水线】满足你对工作流编排的一切幻想~skr

京东科技开发者

作为铭文跨链赛道龙头,SoBit 有何突出之处?

西柚子

1688商品列表数据接口(1688.item_search)丨1688API接口

tbapi

1688API接口 1688商品数据接口 1688商品列表数据接口 关键词搜索1688商品数据

为什么美国服务器是业务国际化的首选?深入探讨其关键优势

一只扑棱蛾子

美国服务器

利用全面预算管理,构建企业数智化管理体系

智达方通

数智化转型 全面预算管理

【火热报名中】TiDB 社区活动在北京:1月7日(周日)新年围炉茶会,来唠唠嗑,回顾过去一年,展望未来

TiDB 社区干货传送门

Mac值得推荐SSH终端工具mac securecrt-支持M1/M2

Rose

mac软件下载 SecureCRT下载 SecureCRT Mac破解版 ssh终端工具下载 SecureCRT 安装教程

国产化系统中遇到的视频花屏、卡顿以及延迟问题的记录与总结 | 主赛道

Axure RP授权码 附汉化包下载 兼容M/intel

Rose

Axure RP 9汉化 Axure RP 9授权码 Axure RP 10 汉化版 mac破解软件下载 mac原型设计软件

TiDB-Server 常用 API

TiDB 社区干货传送门

管理与运维

TiDB是如何在国有大银行实现数据库业务“一换三”的

TiDB 社区干货传送门

7.x 实践

传统架构VS云原生:如何更好的选择搭配

膨胀

#技术人的2023总结

英特尔的2023:以强大执行力推进产品、技术创新

E科讯

基于图神经网络的动态物化视图管理

KaiwuDB

KaiwuDB 物化视图管理

TiDB Placement Rule实战总结

TiDB 社区干货传送门

实践案例 6.x 实践 大数据场景实践 7.x 实践

D-Night桌研社北京首店12月30日正式开业,学生和新客特价2.5折起

科技热闻

赛迪顾问发布最新中国大数据市场报告,腾讯云稳居领导者行列

腾讯云大数据

大数据

DePIN:去中心化基础设施的新篇章

TechubNews

区块链 web3 DePIN

面试官:说一下MySQL主从复制的原理?

王磊

Java 面试

强大的跟踪和动画软件:Boris FX Mocha Pro 2023破解下载

胖墩儿不胖y

Mac软件 动画软件 Mac好用的软件推荐

恭喜神州数码集团,荣获“TiDB 社区最佳贡献企业”

TiDB 社区干货传送门

一个 39.3T 的集群从TiDB v3.1.0迁移升级到 TiDB v7.1.2 的实践

TiDB 社区干货传送门

迁移 实践案例 版本升级 大数据场景实践 7.x 实践

什么是爬虫,为什么爬虫会导致服务器负载跑满

德迅云安全杨德俊

三掌柜的2023年国产AI体验之路

三掌柜

年终总结 2023 2023年 年度

解决Mac苹果上运行VMware Fusion虚拟机提示“未找到文件”的方法

Rose

未找到文件 VMware Fusion虚拟机 Mac虚拟机下载 VM激活秘钥

冲突管理最佳实践

俞凡

管理 最佳实践 沟通

一篇文章彻底搞懂TiDB集群各种容量计算方式

TiDB 社区干货传送门

监控 管理与运维 TiDB 源码解读 TiKV 源码解读

OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险_AI&大模型_InfoQ精选文章