Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら

具体的には、通信プロトコルやデータの暗号化、ユーザーのアクセス制御のほか、APIの保護、インシデント検出、脆弱性からの保護など技術的な側面からの対策を記載。

ITセキュリティと同様に責任者を設定し、組織のIT標準に準拠していることを確認することや、リスク許容範囲内にあることの確認、役割と責任の明確化など組織的なセキュリティ対策についても説明している。

またログの記録、監視、ユーザーの行動分析などを通じて、内部者の脅威を含め、悪意のある活動への対策も盛り込んだ。

特に学習可能なパラメータなどAIモデルの重みについて保護することは重要な要素であると指摘。

入力データを検証し、悪意ある入力の排除、データを引き出す試行などの監視などの対策を求めている。またモデル変更時に、不正な変更や予期しない変更が存在しないか確認することなども求めた。

セキュアバイデザインにより対策を進めることにくわえ、AIセキュリティは急速に進化しており、潜在する弱点や悪用する技術が発見されるなど、変化するリスクに対処するためにシステムを更新していく必要がある点も挙げている。

(Security NEXT - 2024/04/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Junos OS」に実装される「OpenSSH」の脆弱性について説明 - Juniper
ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
Fortinet、アドバイザリ18件を公開 - 複数製品の脆弱性に対応
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
Mozilla、ブラウザの最新版「Firefox 126」を公開
Zoom、セキュリティアドバイザリ2件を公開 - 最新版へ更新を
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消