《第四届数字信任大会》精彩观点:针对AI的攻击技术(MITRE ATLAS)与我国对AI的政策导向解读

背景

观点内容摘取自《第四届数字信任大会暨ISACA中国2025年度大会》嘉宾的演讲与分享,内容代表了演讲嘉宾的经验分享/意见观点。

详细版本PPT更新在ISACA中国区官网。

引言:AI浪潮与安全挑战

随着人工智能(AI)技术的飞速发展,它在各行各业展现出巨大的潜力和应用价值。然而,随之而来的安全与治理挑战也日益凸显,建立健全的AI安全管理体系已成为当务之急。本文根据秦峰先生在数字信任大会上的演讲内容,对AI的发展历程、面临的风险挑战以及管理体系建设的关键要素进行深入总结。

一、人工智能的发展与三次浪潮

二、AI风险与针对AI的攻击技术

AI的发展在带来便利的同时,也引入了新的风险点,主要集中在AI自身安全风险和针对AI的攻击技术两个方面 。

此外,针对大语言模型(LLM)应用,OWASP也提出了最新的十大风险 ,包括:提示注入敏感信息泄露供应链攻击数据和模型投毒等 。

三、全球与中国对AI治理的政策导向解读

面对AI的挑战,全球和中国都在积极构建治理框架。

1. 国际治理框架

2. 中国AI政策导向解读

四、人工智能安全管理体系能力建设

建立AI安全管理体系是应对挑战的关键,涉及到识别利益相关方、风险管理、影响评估、全生命周期管理和制度体系建设。

相关推荐
JavaPub-rodert6 小时前
Codex + cc-switch + GPT-5.5 国内使用教程:从注册 API 到接入 VS Code / Cursor,一篇讲清楚
人工智能·gpt·开源·codex·ccswitch
AI技术控6 小时前
RAG 怎么做 Query 改写?从工程实践看检索增强生成的第一道关键关卡
人工智能·语言模型·自然语言处理·oracle·nlp
解局易否结局6 小时前
ops-transformer 的 FlashAttention:给昇腾NPU 配了个“高效厨房“
人工智能·深度学习·transformer
前端小蜗6 小时前
转生到 AI 时代,我不再相信一键生成代码的传说
前端·人工智能·架构
DS小龙哥6 小时前
基于ESP32+非接触式微波雷达设计的睡眠监控系统
大数据·人工智能
东湖山上6 小时前
GTAC: A Generative Transformer for Approximate Circuits
服务器·人工智能·深度学习·transformer·gpu算力
weixin_449290016 小时前
Dify 企业数字安全一键配置模板
ai
甲维斯6 小时前
Antigravity新系列初体验,Codex直呼内行!
人工智能·agent
陆业聪6 小时前
DNS优化实战:从运营商DNS到HttpDNS的进化之路
人工智能·aigc·职业发展
沪漂阿龙7 小时前
Hermes Agent 整体架构详解:AI Agent、Memory、Skills、MCP、工具调用、自我改进闭环全解析
人工智能·架构