《第四届数字信任大会》精彩观点:针对AI的攻击技术(MITRE ATLAS)与我国对AI的政策导向解读

背景

观点内容摘取自《第四届数字信任大会暨ISACA中国2025年度大会》嘉宾的演讲与分享,内容代表了演讲嘉宾的经验分享/意见观点。

详细版本PPT更新在ISACA中国区官网。

引言:AI浪潮与安全挑战

随着人工智能(AI)技术的飞速发展,它在各行各业展现出巨大的潜力和应用价值。然而,随之而来的安全与治理挑战也日益凸显,建立健全的AI安全管理体系已成为当务之急。本文根据秦峰先生在数字信任大会上的演讲内容,对AI的发展历程、面临的风险挑战以及管理体系建设的关键要素进行深入总结。

一、人工智能的发展与三次浪潮

二、AI风险与针对AI的攻击技术

AI的发展在带来便利的同时,也引入了新的风险点,主要集中在AI自身安全风险和针对AI的攻击技术两个方面 。

此外,针对大语言模型(LLM)应用,OWASP也提出了最新的十大风险 ,包括:提示注入敏感信息泄露供应链攻击数据和模型投毒等 。

三、全球与中国对AI治理的政策导向解读

面对AI的挑战,全球和中国都在积极构建治理框架。

1. 国际治理框架

2. 中国AI政策导向解读

四、人工智能安全管理体系能力建设

建立AI安全管理体系是应对挑战的关键,涉及到识别利益相关方、风险管理、影响评估、全生命周期管理和制度体系建设。

相关推荐
大飞记Python9 分钟前
AI大模型Token计费全解析:输入/输出、缓存命中、阶梯计价一文看懂
人工智能·缓存
Dave12054611 分钟前
Day17:Agent Memory高级设计——短期记忆、长期记忆与向量语义记忆
人工智能·学习
40岁资深老架构师尼恩12 分钟前
工业级 AI问数 AST语法 + 知识图谱语义+ 质量规则 三层安全校验 架构设计与实现
人工智能·安全·知识图谱
武子康18 分钟前
旧对话为什么没有恢复代码:Pi Session Tree 与上下文投影
人工智能
武子康19 分钟前
DeepSeek 把 Agent Core 也插件化了:Harness 的真正赌注
人工智能·llm·agent
wu_jing_sheng028 分钟前
哨兵卫星数据下载工具:基于CDSE的PySide6桌面应用开发实践
人工智能
小唔w29 分钟前
2026年AI培训行业观察:主流学习渠道一览
人工智能·学习
美狐美颜sdk32 分钟前
直播APP开发技术架构解析:从音视频流到第三方美颜SDK接入的完整方案
大数据·人工智能·音视频·美颜sdk·美颜api
CIO_Alliance40 分钟前
AI认知系列(3)| 数据、算法、算力、场景四要素协同
人工智能·算法·ipaas·系统集成·企业cio联盟·企业级ai化转型
技术传感器1 小时前
让 Hermes 自动完成一个软件需求:从 Issue 到 PR 的 AI 开发流水线
人工智能·架构·aigc·需求分析·issue