关于软件代理身份和权限的新概念文件

NIST 国家网络安全卓越中心有兴趣启动一个项目,以演示如何将身份标准和最佳实践应用于软件代理,重点是代理人工智能应用程序。人工智能(AI

来源:美国国家标准与技术研究院__信息技术信息

NIST 国家网络安全卓越中心有兴趣启动一个项目,以演示如何将身份标准和最佳实践应用于软件代理,重点是代理人工智能应用程序。

人工智能 (AI) 技术为组织带来巨大机遇。具体来说,人工智能代理(使用数据和算法自主执行任务的软件系统)有望在复杂场景中提高生产力、效率和决策能力。然而,要实现这些好处,需要了解让人工智能代理访问不同数据集、工具和应用程序的潜在风险,并应用适当的识别和授权控制来减轻这些风险。

我们需要您的反馈

为了帮助社区就这一潜在项目提供意见,NCCoE 发布了一份概念文件《加速软件和人工智能代理身份和授权的采用》,概述了潜在 NCCoE 项目的注意事项,重点是将身份标准和最佳实践应用于人工智能代理。

概念文件概述了最有帮助的反馈类型,例如:

  • 使用案例:组织当前如何使用或计划使用 AI 代理?
  • 挑战:与其他软件相比,人工智能代理带来了哪些新的和独特的问题?
  • 标准:哪些当前或新兴标准用于指导人工智能代理身份和访问管理?
  • 技术:正在使用或计划使用哪些技术来支持人工智能代理?
  • 关于人工智能代理的识别、授权、审计和不可否认性的更详细问题,以及防止和减轻即时注入技术的控制措施。
  • 如何提交反馈

    在 NCCoE 网站上查看此内容