跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

美國網際安全暨基礎設施安全局(CISA)呼籲AI業者應落實「Secure by Design」

美國網際安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)表示人工智慧(Artificial Intelligence, AI)屬軟體系統,呼籲AI業者亦應落實「Secure by Design」,將安全性視為產品生命週期各階段的優先考量。

「Secure by Design」係指以能夠合理防止惡意網路行為者成功取得設備、數據及連網基礎設施的存取權限之目標打造技術產品,而「Secure by Design」軟體則係指自生命週期起始至結束均採安全設計的軟體。CISA表示,落實AI系統」Secure by Design」之具體方法可能不同於其他類型的軟體,如AI數據管理的安全實踐與適用於其他類型軟體的作法即有差異,尚須依AI特性增強部分安全實踐。

此外,AI相關最佳安全實踐之發展尚處起步階段,且濫用AI軟體的方式將持續演進。然基本的安全實踐仍適用於AI軟體,故AI業者應將現有安全實踐應用於AI軟體設計、軟體開發、數據管理及系統整合等領域。

TOP