写点什么

OWASP 发布 AI 测试指南,以解决 AI 系统中的安全性、偏见和风险

作者:Robert Krzaczyński

  • 2025-07-07
    北京
  • 本文字数:922 字

    阅读完需:约 3 分钟

大小:466.85K时长:02:39
OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险

OWASP 基金会正式推出AI测试指南(AI Testing Guide,AITG),这是一项新的开源倡议,旨在帮助组织系统性地测试和保障人工智能系统的安全性。这项由 Matteo Meucci 和 Marco Morana 领导的指南,为开发者、测试人员、风险官员和网络安全专业人员提供了一个基本资源,旨在推广 AI 系统安全的最佳实践。

 

随着 AI 技术在关键行业(从金融、医疗保健到国家安全)的嵌入,对结构化、特定于 AI 的测试需求显著增长。与传统软件不同,AI 系统引入了独特的挑战,包括非确定性行为、数据漂移、对抗性攻击和算法偏见。AITG 直接使用来自 OWASP 既定实践的方法论来解决这些问题,包括 Web 安全测试指南(Web Security Testing Guide,WSTG)和移动安全测试指南(Mobile Security Testing Guide,MSTG)。

 

AI 测试指南专注于以数据为中心的测试、公平性评估、对抗健壮性、隐私验证和持续模型监控等领域。它强调了可重复性、道德一致性和风险缓解的重要性,特别是在高风险应用中。

 

行业专业人士表达了他们的支持。企业安全策略专家 Michael Tyler评论说:

OWASP 的 AITG 是 AI 安全领域真正的游戏规则改变者。作为首席信息安全官,我们一直在与 AI 的非确定性特质和沉默的数据漂移作斗争。该指南提供了一条结构化的路径,以确保 AI 的安全、可审计,从提示词注入一直延续到持续监控。这是一个负责任部署的重要路线图!

 

专注于网络安全和 IT 审计的副总监 Teddy Ramanakasina补充说:


这是一项伟大的倡议!结构化的 AI 测试对于对齐安全、治理和保证至关重要。很高兴从风险和审计的角度做出贡献,期待与 OWASP 社区的互动。

 

同样,云和网络安全专家 Soulaiman Hajjaj强调了对这样一个框架的迫切需求:


优秀的倡议!这解决了一项关键的空白,因为大量组织缺乏全面的 AI 安全框架。结构化测试方法是进行风险缓解的不可谈判条件。

 

OWASP AI 测试指南旨在实现技术无关性和全球化,其路线图专注于持续更新,以跟上 AI 的进步。OWASP 邀请开发者、研究人员、红队成员和道德黑客通过其官方渠道和 Slack 社区做出贡献。

 

该项目目前处于第一阶段,公共草案和GitHub仓库现已上线。欢迎来自社区的输入,以帮助在 2025 年 9 月的首次官方发布之前完善该指南。

 

原文链接:

OWASP Launches AI Testing Guide to Address Security, Bias, and Risk in AI System

2025-07-07 13:005393

评论

发布
暂无评论

Flexus X实例安装H5ai目录列表程序

平平无奇爱好科技

Flexus X实例安装ShowDoc文档管理工具

平平无奇爱好科技

妙啊!VSCode Python 终端环境隔离的背后原理

秃头小帅oi

像素间距小型化趋势明显,将加速LED小间距市场发展

Dylan

技术 LED显示屏 led显示屏厂家 户内led显示屏 市场

智源研究院发布2025十大AI技术趋势

智源研究院

Flexus云服务器X实例实践:安装flatnotes笔记应用程序

平平无奇爱好科技

如何使用 Logstash 8 连接 Easysearch

极限实验室

Logstash easysearch

数据分析经典案例重现:使用DataWorks Notebook 实现Kaggle竞赛之房价预测,成为数据分析大神!

阿里云大数据AI技术

大数据 数据分析 数据可视化 Dataworks 特征分析

解锁高效项目管理,Zentao在华为云Flexusx容器化部署与应用指南

平平无奇爱好科技

《CPython Internals》阅读笔记:p97-p117

codists

CPython Internals

新的AI UX证书 - Qgenius UXP

科技热闻

车联网服务平台运营企业的数据分类分级

芯盾时代

车联网 物联网 智能汽车 智能网联

Flexus云服务器X实例实践:安装Ward服务器监控工具

平平无奇爱好科技

华为 Flexus 云服务器打造 Laverna 在线笔记应用

平平无奇爱好科技

高效协同,云端先行,Collabora Online在FlexusX上的部署与实战分享

平平无奇爱好科技

云服务器Flexus X实例,Docker集成搭建Grafana开源数据可视化平台

平平无奇爱好科技

Flexus云服务器X实例实践:安装Dashdot开源服务器仪表板

平平无奇爱好科技

折腾之王:JavaScript之父Brave浏览器与BAT的诞生

李游Leo

JavaScript 前端 Javascript之父 前端历史

Flexus云服务器X实例安装Docker管理工具Portainer

平平无奇爱好科技

Flexus 云服务器 X 实例实践探索:部署slash书签应用

平平无奇爱好科技

Flexus云服务器X实例实践:部署Alist文件列表程序

平平无奇爱好科技

OWASP发布AI测试指南,以解决AI系统中的安全性、偏见和风险_AI&大模型_InfoQ精选文章