安全監督要件の4つの側面を提案した世界初の「AIシステムセキュリティ開発ガイドライン」を公表
2023年11月26日、米国、英国、オーストラリアなど18カ国のサイバーセキュリティ規制当局は共同で、AIシステムのセキュリティ開発ガイドラインを世界で初めて公表しました。 AI モデルを悪意のある改ざんから保護し、AI モデルを開発または使用する際に「設計によるセキュリティ」にもっと注意を払うよう AI 企業に促します。
米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は主要参加者の 1 つとして、世界は AI テクノロジーの急速な発展において転換点を経験していると述べました。そして AI テクノロジーは、今日最も影響力のあるテクノロジーになる可能性があります。ただし、安全で信頼性の高い AI システムを構築するには、サイバーセキュリティを確保することが重要です。この目的を達成するために、私たちは複数の国のサイバーセキュリティ規制当局を結集し、Google、Amazon、OpenAI、Microsoft などの企業の技術専門家と協力して、AI テクノロジー アプリケーションのセキュリティを向上させることを目的としてこのガイドラインを共同で作成、発行しました
このガイドラインは、公的機関が発行した世界初の AI システム開発の安全性に関するガイダンス文書であるとされています。このガイドラインでは、AI企業が顧客にとって安全な結果を確保することを優先し、AIアプリケーションの透明性と説明責任のメカニズムを積極的に主張し、安全設計を最優先に組織の管理構造を構築する必要があることを明確に求めている。このガイドラインは、AI のサイバーセキュリティを向上させ、AI テクノロジーの安全な設計、開発、展開を確保することを目的としています。
さらに、サイバーセキュリティ リスク管理における米国政府の長年の経験に基づき、このガイドラインでは、すべての AI 研究開発企業に対し、新しい AI ツールを公開する前に十分なテストを実施し、セキュリティ対策が講じられていることを確認することが求められています。社会的危害(偏見や差別など)とプライバシーの懸念を最小限に抑えるため。このガイドラインでは、AI 研究開発企業に対し、脆弱性を迅速に発見して修復できるよう、バグ報奨金制度を通じてサードパーティが自社の AI システムの脆弱性を発見して報告できるよう支援することを約束することも求めています
具体的には、今回公開されたガイドライン
1. 「設計によるセキュリティ」と「デフォルトによるセキュリティ」を優先する
AI 開発企業は、「セキュリティによるセキュリティ」を繰り返し強調してきました。ガイドラインの「設計」と「デフォルトで安全」の原則。これは、AI 製品を攻撃から保護するための対策を積極的に講じる必要があることを意味します。ガイドラインに準拠するために、AI 開発者は、製品の機能やパフォーマンスだけに焦点を当てるのではなく、意思決定プロセスにおいて安全性を優先する必要があります。このガイドラインでは、製品が最も安全なデフォルトのアプリケーション オプションを提供し、そのデフォルト設定を上書きするリスクをユーザーに明確に伝えることも推奨しています。さらに、規範で求められているように、AI システムの開発者は、セキュリティの制御を顧客に依存するのではなく、下流のアプリケーションの結果に責任を負う必要があります。
リクエストからの抜粋: 「ユーザー ( AI プロバイダーは、使用している AI システムに関連するリスクを完全に理解、評価、または対処するための十分な可視性と専門知識を欠いていることが多いため、「設計による安全性」の原則に従って、AI プロバイダーは「コンポーネントは、サプライ チェーンの下流のユーザーのセキュリティ上の影響に対して責任を負う必要があります。」
2. 複雑なサプライ チェーンのセキュリティに細心の注意を払う
AI ツール開発者は、次のような場合にサードパーティのコンポーネントに依存することがよくあります。基本的なモデル、トレーニング データセット、API などの独自の製品を設計します。大規模なサプライヤー ネットワークは AI システムへの攻撃対象領域を拡大し、そこに脆弱な部分があると製品のセキュリティに悪影響を与える可能性があります。したがって、ガイドラインでは、開発者がサードパーティのコンポーネントを参照することを決定する際に、セキュリティ リスクを十分に評価することが求められています。サードパーティと協力する場合、開発者はベンダーのセキュリティ体制を確認および監視し、ベンダーに自社の組織と同じセキュリティ標準を遵守するよう要求し、インポートされたサードパーティ コードのスキャンと隔離を実装する必要があります。
リクエストからの抜粋: 「ミッションクリティカルなシステムの開発者は、サードパーティのコンポーネントがセキュリティ基準を満たしていない場合、代替ソリューションに切り替える準備ができている必要があります。企業は NCSC のサプライを使用できます」サプライ チェーンとソフトウェア開発のライフ サイクル認定を追跡するソフトウェア アーティファクト サプライ チェーン レベル (SLSA) などのチェーン ガイダンス リソース。"
#3. AI アプリケーションで直面する固有のリスクを考慮する#AIシステムは適用されるといくつかの固有の脅威 (プロンプト インジェクション攻撃やデータ ポイズニングなど) を生成するため、開発者は AI システム固有のセキュリティ要素を十分に考慮する必要があります。 AI システムに対する「安全な設計」アプローチの重要な要素は、機密データの漏洩を防ぎ、ファイル編集などのタスクに使用される AI コンポーネントの動作を制限するために、AI モデルの出力に安全ガードレールを設定することです。開発者は、AI 固有の脅威シナリオをリリース前テストに組み込み、システムを悪用する悪意のある試みがないかユーザー入力を監視する必要があります。
必須抜粋: 「「敵対的機械学習」(AML) という用語は、ハードウェア、ソフトウェア、ワークフロー、サプライ チェーンなどの機械学習コンポーネントにおけるセキュリティの脆弱性の悪用を説明するために使用されます。AML により、攻撃者は、モデルの分類や回帰のパフォーマンスに影響を与える、ユーザーが不正な操作を実行できるようにする、モデルの機密情報を抽出するなど、機械学習システムで予期しない動作を引き起こす可能性があります。」
4. AI システムのセキュリティ開発は、次のことを行う必要があります。継続的かつ協調的
このガイドラインでは、AI システムの設計、開発、導入、運用、保守のライフサイクル段階全体におけるセキュリティのベスト プラクティスを概説し、導入された AI システムの継続的な監視を強調しています。モデルの動作の変化と不審なユーザー入力。 「設計によるセキュリティ」の原則は、ソフトウェア更新の重要な要素であり、ガイドラインでは開発者がデフォルトで自動的に更新することを推奨しています。最後に、開発者は、システムのセキュリティを継続的に向上させるために、AI コミュニティの膨大なフィードバックと情報共有を活用することをお勧めします。
リクエストからの抜粋: 「AI システム開発者は、必要に応じて、発生したセキュリティ問題を報告できる 脆弱性の開示に応じて、一般的な脆弱性の詳細かつ完全な列挙を含むアナウンスを発行するなど、問題をより大きなコミュニティにエスカレーションする セキュリティ問題が発見された場合、開発者は軽減および修正するための措置を講じる必要があります
参考リンク:
書き換えが必要な内容は以下のとおりです: 2023 年 11 月、米国、英国およびグローバルパートナーは声明を発表しました。
世界的な人工知能の安全性ガイドラインの 4 番目の重要なポイント
以上が安全監督要件の4つの側面を提案した世界初の「AIシステムセキュリティ開発ガイドライン」を公表の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









皆さんこんにちは、カソンです。プログラマーの友人の多くは、独自の AI 製品の開発に参加したいと考えています。 「プロセスの自動化度」と「AIの適用度」に基づいて、製品形態を4つの象限に分けることができます。その中には、プロセス自動化の度合いは「製品のサービスプロセスのうち、どれだけ手動介入が必要か」を測定し、AI 適用の度合いは「製品における AI アプリケーションの割合」を測定します。まず、AI がサービスを処理する能力を制限します。 AI 画像アプリケーション、およびユーザーはアプリケーションを介してそれを渡します。完全なサービス プロセスは UI と対話することで完了できるため、高度な自動化が実現します。一方で、「AI画像処理」はAIの能力に大きく依存するため、AIの活用度は高い。第 2 象限は、知識管理アプリケーション、時間管理アプリケーション、高度なプロセス自動化などの従来のアプリケーション開発分野です。

人工知能を第 4 次産業革命にたとえると、大型モデルは第 4 次産業革命の食糧備蓄に相当します。アプリケーションレベルでは、業界が 1956 年に米国で開催されたダートマス会議のビジョンを再検討し、世界を再構築するプロセスを正式に開始することができます。 AI家電とは、大手メーカーの定義によれば、相互接続性、人間とコンピュータの相互作用、能動的な意思決定機能を備えた家電であり、スマート家電の最高峰といえる。しかし、現在市場に出ているAIを活用した家全体のスマートモデルは、将来的に業界の主役になれるのでしょうか?家電業界に新たな競争パターンが生まれるのか?この記事ではそれを3つの側面から分析します。なぜ家全体の情報音が雨よりも大きいのでしょうか?出典: Statista、Zhongan.com、iResearch Consulting、Luotu Technology、National Lock Industry Information Center

2023 年、生成型人工知能 (Artificial Intelligence Generated Content、略して AIGC) がテクノロジー分野で最もホットなトピックになっているのは間違いありません。製造業にとって、生成型 AI という新興テクノロジーからどのようなメリットを得るべきでしょうか?デジタルトランスフォーメーションを実践している大多数の中小企業は、ここからどのようなインスピレーションを得られるのでしょうか?最近、Amazon Cloud Technology は製造業界の代表者と協力して、中国の製造業の現在の発展傾向、伝統的な製造業のデジタル変革が直面する課題と機会、生成人工知能による製造業の革新的な再構築について話し合いました。 - 製造業における生成型 AI の現在の適用状況についての詳細な議論中国の製造業について言及

IMAX 中国の AI アート超大作が劇場を古典的なランドマークに移動 麗江時報 最近、IMAX は中国初の AI アート超大作を制作し、AI テクノロジーの助けを借りて、IMAX シアターが万里の長城、敦煌、桂林麗江、張掖丹霞に「上陸」しました。この地域には国内の伝統的なランドマークが数多くあります。この AI アート超大作は、IMAX がデジタル アーティスト @kefan404 および NEO Digital と協力して作成したもので、4 つの絵画で構成されています。IMAX の象徴的な超大型スクリーンは、張掖丹霞の色とりどりの自然の「キャンバス」に広がることもあれば、何千年もの歴史を伝えることもできます。豊かな文化遺産を持つ都市、敦煌は、桂林の漓江の風景に溶け込み、あるいは山々に囲まれた雄大な万里の長城を眺めながら、隣り合って建っています。実現するだろう。 2008年より東京にて

ファーウェイのマネージングディレクター、ユー・チェンドン氏は本日、微博にHDCカンファレンスへの招待状を投稿し、HongmengがAI大型モデルの機能を備えている可能性があることを示唆した。彼のフォローアップ Weibo コンテンツによると、招待テキストはスマート音声アシスタント Xiaoyi によって生成されました。 Yu Chengdong氏は、Hongmeng Worldは間もなく、よりスマートでより思いやりのある新しいエクスペリエンスをもたらすだろうと述べ、以前に公開された情報によると、Hongmeng 4は今年AI機能で大幅な進歩を遂げ、Hongmengシステムの中核機能としてAIをさらに強化すると予想されている。

今年以来、360 グループの創設者である周宏毅氏は、すべての演説で 1 つのテーマと切り離せないようになりました。それは人工知能の大型モデルです。彼はかつて自分自身を「GPT の伝道者」と呼び、ChatGPT によって達成された画期的な成果を大いに賞賛し、その結果としての AI テクノロジーの反復について断固として楽観的でした。自己表現が得意な著名起業家である周宏儀氏のスピーチは機知に富んだ発言が多いため、彼の「説教」も多くの話題を生み、実際に大型AIモデルの火に油を注ぐことになった。しかし、周宏儀氏にとっては、オピニオンリーダーであるだけでは十分ではなく、外部の世界は彼が経営する会社 360 がこの AI の新たな波にどう対応するかにさらに関心を持っています。実際、360 社内では、周宏毅氏はすでに全従業員を対象とした変革を開始しており、4 月には社内書簡を発行し、360 社の全従業員と全従業員に要請しました。

手動コールセンターの時代から、IVRプロセス設計、オンライン顧客サービスシステムなどの適用を経験し、今日の人工知能(AI)顧客サービスに発展しました。顧客サービス産業は、顧客にサービスを提供する重要な窓口として、常に時代の最前線に立ち、常に新しいテクノロジーを使用して新たな生産性を開発し、高効率、高品質、高サービス、そしてパーソナライズされた全天候型の顧客を目指してきました。サービス。顧客数の増加と人件費の急増に伴い、人工知能やビッグデータなどの新世代情報技術を活用して、さまざまな業界のカスタマーサービスセンターを労働集約型からインテリジェントで洗練されたものへの変革をどのように促進するかテクノロジーの変革とアップグレードは、多くの業界が直面する重要な問題となっています。人工知能テクノロジーの継続的な進歩とシナリオベースのアプリケーションの急速な開発の恩恵を受け、

未来のテクノロジーがあふれる世界において、人工知能は人間の生活に欠かせないアシスタントとなっています。しかし、人工知能は私たちの生活を容易にするだけでなく、人間社会の構造と運営を静かな形で変えつつあります。最も重要なプラスの影響の 1 つは、情報の平等によってデジタル ディバイドが解消され、誰もがテクノロジーによってもたらされる利便性を平等に享受できるようになることであり、現在のデジタル時代において、情報化は社会の発展を促進する重要な力となっています。しかし、私たちはまた、デジタルデバイドが存在し、一部の人々がテクノロジーによってもたらされる利便性を享受できないという現実的な問題にも直面しています。したがって、情報化における平等な権利は特に重要であり、情報化格差を解消し、誰もが科学技術の発展の成果を平等に共有し、社会全体の進歩を達成することができます。
