Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AISVS — يركز معيار التحقق من أمان الذكاء الاصطناعي (AISVS) على تزويد المطورين والمهندسين المعماريين ومتخصصي الأمن بقائمة تحقق منظمة للتحقق من أمان التطبيقات المعتمدة على الذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/owasp/aisvs
تحليل الثغرات الأمنيةتحليل الكودأمن السحابةأمن سلسلة التوريدالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعيكشف الشذوذالهجوم العدائي
GitHubowasp/aisvs

AISVS

يركز معيار التحقق من أمان الذكاء الاصطناعي (AISVS) على تزويد المطورين والمهندسين المعماريين ومتخصصي الأمن بقائمة تحقق منظمة للتحقق من أمان التطبيقات المعتمدة على الذكاء الاصطناعي.

42512029منذ 8س 10دتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP AISVS Logo

معيار التحقق من أمن الذكاء الاصطناعي (AISVS) من OWASP

CC BY-SA 4.0

هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 4.0 دولي.

CC BY-SA 4.0

ما هو AISVS؟

معيار التحقق من أمن الذكاء الاصطناعي (AISVS) هو كتالوج مجتمعي لمتطلبات أمنية قابلة للاختبار للأنظمة المُمكَّنة بالذكاء الاصطناعي. يمنح المطوّرين والمهندسين المعماريين ومهندسي الأمن والمدقّقين إطارًا منظّمًا لتصميم وبناء واختبار والتحقق من أمن تطبيقات الذكاء الاصطناعي طوال دورة حياتها، من جمع البيانات وتدريب النماذج إلى النشر والمراقبة والإيقاف.

AISVS مستوحى من معيار التحقق من أمن التطبيقات (ASVS) من OWASP ويتبع الفلسفة ذاتها: يجب أن يكون كل متطلب قابلًا للتحقق، وقابلًا للاختبار، وقابلًا للتنفيذ.

قادة المشروع

أسّس هذا المشروع Jim Manico. تشمل القيادة الحالية للمشروع Jim Manico وOtto Sulin وRico Komenda وRuss Memisyazici.


ما ليس AISVS

  • ليس إطار حوكمة. الحوكمة مغطّاة جيدًا بواسطة NIST AI RMF وISO/IEC 42001 وأدلة الامتثال لقانون الذكاء الاصطناعي الأوروبي.
  • ليس إطار إدارة مخاطر. يوفّر AISVS الضوابط التقنية التي تشير إليها أطر المخاطر، لكنه لا يحدّد منهجية تقييم المخاطر.
  • ليس قائمة توصيات بالأدوات. AISVS محايد تجاه المورّدين ولا يوصي بمنتجات أو أطر محدّدة.

كيف يكمّل AISVS المعايير الأخرى

المعيارالتركيزعلاقة AISVS
OWASP ASVSأمن تطبيقات الويبيوسّع AISVS مفاهيم ASVS لتشمل التهديدات الخاصة بالذكاء الاصطناعي
OWASP Top 10 for LLMsالوعي بأهم مخاطر LLMيوفّر AISVS الضوابط التفصيلية للتخفيف من تلك المخاطر
OWASP Top 10 for Agentic Applicationsالوعي بأهم مخاطر الذكاء الاصطناعي الوكيلييوفّر AISVS الضوابط التفصيلية لمعالجة التهديدات الخاصة بالوكلاء
NIST AI RMFحوكمة مخاطر الذكاء الاصطناعييوفّر AISVS الضوابط التقنية القابلة للاختبار التي يشير إليها AI RMF
ISO/IEC 42001أنظمة إدارة الذكاء الاصطناعييكمّل AISVS بتحقق أمني على مستوى التنفيذ

أحدث إصدار مستقر

أحدث إصدار مستقر هو AISVS 1.0، ويمكن العثور عليه:

الصيغةالرابط
PDFAISVS 1.0 PDF
Markdown (المصدر)تصفّح عبر الإنترنت

مستويات التحقق

يُسنَد لكل متطلب في AISVS مستوى تحقق (1 أو 2 أو 3) يشير إلى عمق ضمان الأمن:

المستوىالوصفمتى يُستخدم
1ضوابط أساسية جوهرية يجب أن ينفّذها كل نظام ذكاء اصطناعي.جميع تطبيقات الذكاء الاصطناعي، بما في ذلك الأدوات الداخلية والأنظمة منخفضة المخاطر.
2ضوابط قياسية للأنظمة التي تتعامل مع بيانات حساسة أو تتخذ قرارات ذات تبعات.أنظمة الإنتاج، والذكاء الاصطناعي الموجّه للعملاء، والأنظمة التي تعالج بيانات شخصية.
3ضوابط متقدّمة لبيئات عالية الضمان تتطلّب دفاعًا ضد هجمات متطوّرة.البنية التحتية الحرجة، والذكاء الاصطناعي الحرج للسلامة، والأهداف عالية القيمة، والصناعات المنظَّمة.

ينبغي للمؤسسات اختيار المستوى المستهدف بناءً على ملف المخاطر لنظام الذكاء الاصطناعي الخاص بها. ينبغي أن تستهدف معظم أنظمة الإنتاج المستوى 2 على الأقل.

كيفية استخدام AISVS

  • أثناء التصميم. استخدم المتطلبات كقائمة تحقق أمنية عند تصميم أنظمة الذكاء الاصطناعي.
  • أثناء التطوير. ادمج المتطلبات في خطوط أنابيب CI/CD ومراجعات الكود والاختبار.
  • أثناء التقييمات الأمنية. استخدمه كإطار تحقق لاختبار الاختراق والتدقيق.
  • للمشتريات. ارجع إلى متطلبات محدّدة عند تقييم مورّدي الذكاء الاصطناعي والنماذج الخارجية.

فصول المتطلبات

  1. سلامة بيانات التدريب وقابلية تتبّعها
  2. التحقق من المدخلات
  3. إدارة دورة حياة النموذج والتحكم في التغييرات
  4. أمن البنية التحتية والإعدادات والنشر
  5. التحكم في الوصول والهوية لمكوّنات الذكاء الاصطناعي والمستخدمين
  6. أمن سلسلة التوريد للنماذج
  7. سلوك النموذج والتحكم في المخرجات وضمان السلامة
  8. أمن الذاكرة والتضمينات وقواعد البيانات المتجهية
  9. التنسيق والأمن الوكيلي
  10. أمن بروتوكول سياق النموذج (MCP)
  11. المتانة ضد الهجمات الخصومية
  12. المراقبة والتسجيل وكشف الشذوذ

الملاحق

  • الملحق أ: المصطلحات
  • الملحق ب: جرد ضوابط أمن الذكاء الاصطناعي
  • الملحق ج: البرمجة الآمنة بمساعدة الذكاء الاصطناعي

ويكي البحث

لكل متطلب في المعيار، يوفّر ويكي البحث سياقًا تنفيذيًا يتجاوز نص المتطلب:

العمودما يخبرك به
التهديد المُخفَّفتقنيات الهجوم المحدّدة، وثغرات CVE، والحوادث الواقعية التي يحمي منها الضابط
منهج التحققخطوات التدقيق الملموسة، والأدوات، والأدلة التي يجب جمعها
الفجوات والملاحظاتتقييمات نضج الأدوات، والأسئلة البحثية المفتوحة، والتحذيرات التنفيذية

يتابع الويكي إصدار 1.01 قيد الإعداد ويغطّي كل متطلب فيه، مع ملخّصات لمشهد التهديدات لكل قسم، وتوصيات بالأدوات، ومراجع للمعايير والأدبيات البحثية الحالية. ويكي المعيار المُصدَر 1.0 مجمّد تحت 1.0/research.


كيفية الإشارة إلى متطلبات AISVS

لكل متطلب معرّف بالصيغة C<chapter>.<section>.<requirement>، حيث كل عنصر هو رقم، على سبيل المثال C9.4.3.

  • قيمة C<chapter> تقابل الفصل الذي يأتي منه المتطلب؛ على سبيل المثال، جميع متطلبات C9.#.# من فصل 'التنسيق والأمن الوكيلي'.
  • قيمة <section> تقابل القسم داخل ذلك الفصل حيث يظهر المتطلب؛ على سبيل المثال، جميع متطلبات C9.4.# في قسم 'هوية الوكيل والمنسّق'.
  • قيمة <requirement> تحدّد المتطلب المحدّد داخل الفصل والقسم؛ على سبيل المثال، C9.4.3 الذي، اعتبارًا من الإصدار 1.0 من هذا المعيار، هو:

تحقّق من أن بيانات اعتماد هوية الوكيل تُبدَّل وفق جدول زمني محدّد.

تنزيل الأداة