NIST 指南草案重新思考人工智能时代的网络安全

新指南可以帮助组织确定将人工智能纳入其运营的方法,同时降低网络安全风险。

来源:美国国家标准技术研究所

网络人工智能概况以三个重叠的重点领域为中心:保护人工智能系统、进行人工智能网络防御以及阻止人工智能网络攻击。

信用:N。哈纳切克/NIST

人工智能 (AI) 正在影响许多组织的活动,网络安全也不例外。对于任何对网络安全和人工智能交叉领域的机遇和风险感兴趣的人,美国国家标准与技术研究所 (NIST) 发布了其网络人工智能概况的初步草案。

该出版物的全称是《人工智能网络安全框架概要》(NISTIR 8596),提供了使用 NIST 网络安全框架 (CSF 2.0) 加速人工智能安全采用的指南。该简介帮助组织思考如何战略性地采用人工智能,同时解决人工智能快速发展带来的新网络安全风险。

“无论组织处于人工智能之旅的哪个阶段,他们都需要承认人工智能进步现实的网络安全策略,”该简介的作者之一芭芭拉·卡特希尔 (Barbara Cuthill) 说。

该草案是 NIST 网络安全和人工智能专家长达一年努力的成果。在此期间,已有超过 6,500 人加入了兴趣社区,为 NIST 的档案开发做出贡献。在 2025 年 2 月发布初步概念文件、次年 4 月举办研讨会并在夏季举办一系列利益社区会议之后,NIST 现在正在发布为期 45 天的公众评议期的概要文件初稿。

网络人工智能概况集中于三个重点领域:

  • 保护人工智能系统:识别将人工智能集成到组织生态系统和基础设施时的网络安全挑战
  • 开展人工智能网络防御:识别利用人工智能增强网络安全的机会,并了解利用人工智能支持防御行动时面临的挑战