AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
具体的には、通信プロトコルやデータの暗号化、ユーザーのアクセス制御のほか、APIの保護、インシデント検出、脆弱性からの保護など技術的な側面からの対策を記載。
ITセキュリティと同様に責任者を設定し、組織のIT標準に準拠していることを確認することや、リスク許容範囲内にあることの確認、役割と責任の明確化など組織的なセキュリティ対策についても説明している。
またログの記録、監視、ユーザーの行動分析などを通じて、内部者の脅威を含め、悪意のある活動への対策も盛り込んだ。
特に学習可能なパラメータなどAIモデルの重みについて保護することは重要な要素であると指摘。
入力データを検証し、悪意ある入力の排除、データを引き出す試行などの監視などの対策を求めている。またモデル変更時に、不正な変更や予期しない変更が存在しないか確認することなども求めた。
セキュアバイデザインにより対策を進めることにくわえ、AIセキュリティは急速に進化しており、潜在する弱点や悪用する技術が発見されるなど、変化するリスクに対処するためにシステムを更新していく必要がある点も挙げている。
(Security NEXT - 2024/04/16 )
ツイート
PR
関連記事
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD