《第四届数字信任大会》精彩观点:针对AI的攻击技术(MITRE ATLAS)与我国对AI的政策导向解读

背景

观点内容摘取自《第四届数字信任大会暨ISACA中国2025年度大会》嘉宾的演讲与分享,内容代表了演讲嘉宾的经验分享/意见观点。

详细版本PPT更新在ISACA中国区官网。

引言:AI浪潮与安全挑战

随着人工智能(AI)技术的飞速发展,它在各行各业展现出巨大的潜力和应用价值。然而,随之而来的安全与治理挑战也日益凸显,建立健全的AI安全管理体系已成为当务之急。本文根据秦峰先生在数字信任大会上的演讲内容,对AI的发展历程、面临的风险挑战以及管理体系建设的关键要素进行深入总结。

一、人工智能的发展与三次浪潮

二、AI风险与针对AI的攻击技术

AI的发展在带来便利的同时,也引入了新的风险点,主要集中在AI自身安全风险和针对AI的攻击技术两个方面 。

此外,针对大语言模型(LLM)应用,OWASP也提出了最新的十大风险 ,包括:提示注入敏感信息泄露供应链攻击数据和模型投毒等 。

三、全球与中国对AI治理的政策导向解读

面对AI的挑战,全球和中国都在积极构建治理框架。

1. 国际治理框架

2. 中国AI政策导向解读

四、人工智能安全管理体系能力建设

建立AI安全管理体系是应对挑战的关键,涉及到识别利益相关方、风险管理、影响评估、全生命周期管理和制度体系建设。

相关推荐
小和尚同志9 小时前
AI 自动化测试探索(二):Chrome-devtools MCP
人工智能·e2e·aigc
冬奇Lab12 小时前
Workflow 系列(02):设计范式——四层架构、三种 Context 传递模式与确认门设计
人工智能·agent·工作流引擎
冬奇Lab12 小时前
每日一个开源项目(第145篇):Trellis - 把项目记忆、规范和任务上下文持久化进代码仓库
人工智能·开源·资讯
有道AI情报局12 小时前
Harness即产品
人工智能·agent
罗西的思考13 小时前
机器人 / 强化学习】HIL-SERL:人类在环驱动的具身智能进化框架
人工智能·算法·机器学习
IT_陈寒14 小时前
SpringBoot自动配置的坑,我的API突然就404了
前端·人工智能·后端
笃行35014 小时前
从零到上线:用 EdgeOne Makers + CodeBuddy 搭一个「对账核对员」AI Agent
人工智能
用户68563262086915 小时前
Claude Code 乱猜字段名?我给它写了一个"数据库查询约束 Skill"
人工智能
你_好15 小时前
# 给你的产品嵌入一个「会操作界面的 AI 助手」
人工智能
ShallWeL15 小时前
【机器学习】(3)—— 线性回归:梯度下降
人工智能·机器学习