Guide OWASP su IA (AI Exchange e AI Testing Guide)
Andrea Solimeno 推荐了 OWASP 的 AI 测试指南(https://github.com/OWASP/www-project-ai-testing-guide/tree/main/Document),其中包含按威胁分类的详细测试列表,并介绍了 OWASP AI Exchange(https://owaspai.org/)中的威胁与安全控制关系图谱。现有资料虽多但缺乏系统性讲解。 2025-8-23 16:7:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:14 收藏

Andrea Solimeno di Selexi mi ha segnalato la OWASP AI Testing Guide: https://github.com/OWASP/www-project-ai-testing-guide/tree/main/Document.

La lettura ha le sue complessità, ma i project leader (Matteo Meucci e Marco Morana) sono di prim'ordine. Io penso che sia particolarmente interessante la lista dei test (https://github.com/OWASP/www-project-ai-testing-guide/tree/main/Document/content/tests) perché li propone per ciascuna minaccia e descrive bene anche ciascuna minaccia.

Nella lettura ho trovato il riferimento all'OWAS AI Exchange: https://owaspai.org/.

Qui sono chiare le relazioni tra minacce e controlli di sicurezza, anche se non presentati in modo proprio semplice.

Ecco: non chiedetemi di raccontarvi cosa ho capito perché non ci farei una bella figura. Magari con il tempo imparerò meglio le varie cose. Più che altro, mi piacerebbe trovare un libro che spieghi queste cose perché un conto è destreggiarsi tra pagine web, un altro è avere un libro, con i pregi e i difetti di una presentazione consecutiva degli argomenti (purtroppo c'è tantissima letteratura su come sarà il mondo con la diffusione dei sistemi con IA, ma sembra poca e dispersa quella su come mettere in sicurezza questi sistemi).


文章来源: http://blog.cesaregallotti.it/2025/08/guide-owasp-su-ia-ai-exchange-e-ai.html
如有侵权请联系:admin#unsafe.sh