Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AISVS — La norme de vérification de la sécurité de l'IA (AISVS) se concentre sur la fourniture aux développeurs, architectes et professionnels de la sécurité d'une liste de contrôle structurée pour vérifier la sécurité des applications basées sur l'IA. | Kitploit
Outils/GitHubGitHub/owasp/aisvs
Analyse des VulnérabilitésAnalyse de CodeSécurité CloudSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources OrganiséesSécurité de l'IADétection d'AnomaliesAttaque Adversariale
GitHubowasp/aisvs

AISVS

La norme de vérification de la sécurité de l'IA (AISVS) se concentre sur la fourniture aux développeurs, architectes et professionnels de la sécurité d'une liste de contrôle structurée pour vérifier la sécurité des applications basées sur l'IA.

4251207il y a 1 jourVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP AISVS Logo

OWASP Norme de Vérification de Sécurité de l'Intelligence Artificielle (AISVS)

CC BY-SA 4.0

Ce travail est sous licence Creative Commons Attribution-ShareAlike 4.0 International License.

CC BY-SA 4.0

Qu'est-ce que l'AISVS ?

La Norme de Vérification de Sécurité de l'Intelligence Artificielle (AISVS) est un catalogue piloté par la communauté d'exigences de sécurité testables pour les systèmes basés sur l'IA. Elle offre aux développeurs, architectes, ingénieurs sécurité et auditeurs un cadre structuré pour concevoir, construire, tester et vérifier la sécurité des applications IA tout au long de leur cycle de vie, de la collecte de données et l'entraînement des modèles au déploiement, à la surveillance et à la mise hors service.

L'AISVS s'inspire de l'OWASP Application Security Verification Standard (ASVS) et suit la même philosophie : chaque exigence doit être .

vérifiable, testable et implémentable

Responsables du projet

Ce projet a été fondé par Jim Manico. La direction actuelle du projet inclut Jim Manico, Otto Sulin, Rico Komenda, et Russ Memisyazici.


Ce que l'AISVS n'est PAS

  • Pas un cadre de gouvernance. La gouvernance est bien couverte par le NIST AI RMF, l'ISO/IEC 42001 et les guides de conformité de l'UE AI Act.
  • Pas un cadre de gestion des risques. L'AISVS fournit les contrôles techniques que les cadres de risque pointent, mais ne définit pas de méthodologie d'évaluation des risques.
  • Pas une liste de recommandations d'outils. L'AISVS est neutre vis-à-vis des fournisseurs et ne cautionne pas de produits ou frameworks spécifiques.

Comment l'AISVS complète d'autres normes

NormeConcentrationRelation avec l'AISVS
OWASP ASVSSécurité des applications webL'AISVS étend les concepts d'ASVS aux menaces spécifiques à l'IA
OWASP Top 10 for LLMsSensibilisation aux principaux risques LLML'AISVS fournit les contrôles détaillés pour atténuer ces risques
OWASP Top 10 for Agentic ApplicationsSensibilisation aux principaux risques des applications agentiquesL'AISVS fournit les contrôles détaillés pour traiter les menaces spécifiques aux agents
NIST AI RMFGouvernance des risques IAL'AISVS fournit les contrôles techniques testables que le AI RMF référence
ISO/IEC 42001Systèmes de management de l'IAL'AISVS complète avec une vérification de sécurité au niveau de l'implémentation

Dernière version stable

La dernière version stable est AISVS 1.0, disponible ici :

FormatLien
PDFAISVS 1.0 PDF
Markdown (source)Consulter en ligne

Niveaux de vérification

Chaque exigence AISVS se voit attribuer un niveau de vérification (1, 2 ou 3) indiquant la profondeur de l'assurance de sécurité :

NiveauDescriptionQuand l'utiliser
1Contrôles de base essentiels que tout système IA devrait mettre en œuvre.Toutes les applications IA, y compris les outils internes et les systèmes à faible risque.
2Contrôles standards pour les systèmes traitant des données sensibles ou prenant des décisions conséquentes.Systèmes de production, IA orientée client, systèmes traitant des données personnelles.
3Contrôles avancés pour des environnements à haute assurance nécessitant une défense contre des attaques sophistiquées.Infrastructures critiques, IA critique pour la sécurité, cibles de haute valeur, secteurs réglementés.

Les organisations devraient choisir un niveau cible en fonction du profil de risque de leur système IA. La plupart des systèmes de production devraient viser au moins le niveau 2.

Comment utiliser l'AISVS

  • Lors de la conception. Utilisez les exigences comme une liste de vérification de sécurité lors de l'architecture des systèmes IA.
  • Lors du développement. Intégrez les exigences dans les pipelines CI/CD, les revues de code et les tests.
  • Lors des évaluations de sécurité. Utilisez comme cadre de vérification pour les tests d'intrusion et les audits.
  • Pour les achats. Référencez des exigences spécifiques lors de l'évaluation des fournisseurs d'IA et des modèles tiers.

Chapitres d'exigences

  1. Intégrité et traçabilité des données d'entraînement
  2. Validation des entrées
  3. Gestion du cycle de vie du modèle et contrôle des changements
  4. Sécurité de l'infrastructure, de la configuration et du déploiement
  5. Contrôle d'accès et identité pour les composants IA et les utilisateurs
  6. Sécurité de la chaîne d'approvisionnement pour les modèles
  7. Comportement du modèle, contrôle des sorties et assurance de sécurité
  8. Sécurité de la mémoire, des embeddings et des bases de données vectorielles
  9. Sécurité de l'orchestration et des agents
  10. Sécurité du protocole de contexte du modèle (MCP)
  11. Robustesse aux attaques adverses
  12. Surveillance, journalisation et détection d'anomalies

Annexes

  • Annexe A : Glossaire
  • Annexe B : Inventaire des contrôles de sécurité IA
  • Annexe C : Codage sécurisé assisté par IA

Wiki de recherche

Pour chaque exigence de la norme, le Wiki de recherche fournit un contexte d'implémentation au-delà du texte de l'exigence :

ColonneCe qu'elle vous indique
Menace atténuéeTechniques d'attaque spécifiques, CVE et incidents réels contre lesquels le contrôle protège
Approche de vérificationÉtapes d'audit concrètes, outils et preuves à recueillir
Lacunes et notesÉvaluations de maturité des outils, questions de recherche ouvertes et mises en garde d'implémentation

Le wiki couvre les 191 exigences sur 60 pages, avec des résumés des menaces par section, des recommandations d'outils et des références aux normes actuelles et à la littérature de recherche.


Comment référencer les exigences AISVS

Chaque exigence possède un identifiant au format C<chapitre>.<section>.<exigence>, où chaque élément est un nombre, par exemple C9.4.3.

  • La valeur C<chapitre> correspond au chapitre d'où provient l'exigence ; par exemple, toutes les exigences C9.#.# proviennent du chapitre 'Sécurité de l'orchestration et des agents'.
  • La valeur <section> correspond à la section de ce chapitre où apparaît l'exigence ; par exemple, toutes les exigences C9.4.# se trouvent dans la section 'Identité de l'agent et de l'orchestrateur'.
  • La valeur <exigence> identifie l'exigence spécifique dans le chapitre et la section ; par exemple, C9.4.3 qui, dans la version 1.0 de cette norme, est :

Vérifier que les identifiants des agents sont renouvelés selon un calendrier défini.

Étant donné que les identifiants peuvent changer entre les versions de la norme, il est préférable que d'autres documents, rapports ou outils utilisent le format suivant : v<version>-C<chapitre>.<section>.<exigence>, où version est le tag de version AISVS. Par exemple : v1.0-C9.4.3.

Remarque : le v précédant le numéro de version doit toujours être en minuscule.

Si les identifiants sont utilisés sans inclure l'élément v<version>, ils doivent être considérés comme faisant référence au contenu AISVS le plus récent. À mesure que la norme évolue et change, cela devient problématique, c'est pourquoi les rédacteurs ou développeurs devraient inclure l'élément de version.


Gestion des versions

AISVS utilise un numéro de version en deux parties, v<MAJEUR>.<MINEUR> (par exemple, v1.0, v1.01, v2.0). Les versions majeures couvrent les changements de chapitres et de sections, les versions mineures couvrent les ajouts, suppressions et modifications substantielles des exigences dans la structure existante, et les correctifs sont livrés dans la branche sans version distincte. La politique complète est documentée dans RELEASE.md.

Chaque version stable d'AISVS est publiée sous forme de dossier numéroté dans ce dépôt. Une fois une version publiée, son dossier est verrouillé ; tout travail futur se fait dans un nouveau dossier. Cela reflète l'approche utilisée par OWASP ASVS.

root@kitploit:~
/
├── 1.0/        <- version stable publiée (verrouillée)
├── 1.01-dev/   <- prochaine version mineure (en cours)

Contribution

Nous accueillons les contributions de la communauté. Veuillez ouvrir un ticket pour signaler des bogues ou suggérer des améliorations. Nous pourrions vous demander de soumettre une pull request suite à la discussion.

Pour signaler un problème de sécurité concernant le projet AISVS lui-même, veuillez suivre la Politique de sécurité.

Licence

L'ensemble du contenu du projet est sous licence Creative Commons Attribution-ShareAlike 4.0 International.

Télécharger l’outil