Schița de curs
Fundamentele AI și Securității
- Ce face sistemele AI unice din perspectiva securității
- Prezentare generală a ciclului de viață AI: date, antrenament, inferență și implementare
- Taxonomie de bază a riscurilor AI: tehnice, etice, legale și organizaționale
Vectori de Amenințare Specifici AI
- Exemple adverse și manipularea modelelor
- Inversarea modelelor și riscurile de scurgere a datelor
- Intoxicația datelor în fazele de antrenament
- Riscuri în AI generativă (de ex., utilizarea necorespunzătoare a LLM, injecția de prompturi)
Cadre de Management al Riscurilor de Securitate
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 și alte standarde specifice AI
- Maparea riscurilor AI la cadrele existente de GRC la nivel de întreprindere
Principii de Guvernanță și Conformitate AI
- Responsabilitatea și auditabilitatea AI
- Transparența, explicabilitatea și corectitudinea ca proprietăți relevante pentru securitate
- Părtinirea, discriminarea și prejudiciile ulterioare
Pregătirea Întreprinderilor și Politicile de Securitate AI
- Definirea rolurilor și responsabilităților în programele de securitate AI
- Elemente ale politicilor: dezvoltare, achiziție, utilizare și retragere
- Riscul terților și utilizarea instrumentelor AI de la furnizori
Cadrul Regulator și Tendințe Globale
- Prezentare generală a Actului UE privind AI și a reglementărilor internaționale
- Ordinul Executiv din SUA privind AI Sigur, Secur și Demn de Încredere
- Cadre naționale emergente și orientări specifice sectoarelor
Atelier Opțional: Maparea Riscurilor și Auto-Evaluare
- Maparea cazurilor de utilizare AI din lumea reală la funcțiile NIST AI RMF
- Efectuarea unei auto-evaluări de bază a riscurilor AI
- Identificarea lacunelor interne în pregătirea pentru securitatea AI
Rezumat și Pași Următori
Cerințe
- Înțelegerea principiilor de bază ale securității cibernetice
- Experiență în gestionarea cadrelor de guvernanță IT sau de management al riscurilor
- Familiaritate cu conceptele generale de AI este utilă, dar nu este obligatorie
Publicul Țintă
- Echipe de securitate IT
- Manageri de risc
- Profesioniști în conformitate
Mărturii (2)
Mi-a plăcut foarte mult să învăț despre atacurile de IA și despre instrumentele disponibile pentru a începe să exersez și să le folosesc în mod activ pentru testarea securității. Am acumulat o mulțime de cunoștințe pe care nu le aveam la început, iar cursul a îndeplinit ceea ce speram. Partea mea preferată din training a fost Comet Browser și am fost uimit de ceea ce poate face. Cu siguranță este ceva ce voi explora mai mult. În general, a fost un curs excelent și m-am bucurat să învăț totul despre OWASP GenAI Top 10.
Patrick Collins - Optum
Curs - OWASP GenAI Security
Tradus de catre o masina
Cunoașterea profesională și modul în care ne-a prezentat-o
Miroslav Nachev - PUBLIC COURSE
Curs - Cybersecurity in AI Systems
Tradus de catre o masina