Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AISVS — AI सुरक्षा सत्यापन मानक (AISVS) डेवलपर्स, आर्किटेक्ट्स और सुरक्षा पेशेवरों को AI-संचालित अनुप्रयोगों की सुरक्षा सत्यापित करने के लिए एक संरचित चेकलिस्ट प्रदान करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/owasp/aisvs
भेद्यता विश्लेषणकोड विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनAI सुरक्षाविसंगति का पता लगानाप्रतिकूल हमला
GitHubowasp/aisvs

AISVS

AI सुरक्षा सत्यापन मानक (AISVS) डेवलपर्स, आर्किटेक्ट्स और सुरक्षा पेशेवरों को AI-संचालित अनुप्रयोगों की सुरक्षा सत्यापित करने के लिए एक संरचित चेकलिस्ट प्रदान करने पर केंद्रित है।

42512083 दिन पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP AISVS लोगो

OWASP कृत्रिम बुद्धिमत्ता सुरक्षा सत्यापन मानक (AISVS)

CC BY-SA 4.0

यह कार्य Creative Commons Attribution-ShareAlike 4.0 International License के अंतर्गत लाइसेंसित है।

CC BY-SA 4.0

AISVS क्या है?

कृत्रिम बुद्धिमत्ता सुरक्षा सत्यापन मानक (AISVS) AI-सक्षम प्रणालियों के लिए परीक्षण योग्य सुरक्षा आवश्यकताओं की एक सामुदायिक-संचालित सूची है। यह डेवलपर्स, आर्किटेक्ट, सुरक्षा इंजीनियरों और ऑडिटरों को डेटा संग्रह और मॉडल प्रशिक्षण से लेकर परिनियोजन, निगरानी और सेवानिवृत्ति तक, AI अनुप्रयोगों के संपूर्ण जीवनचक्र में उनकी सुरक्षा को डिज़ाइन करने, बनाने, परीक्षण करने और सत्यापित करने के लिए एक संरचित ढाँचा प्रदान करता है।

AISVS OWASP Application Security Verification Standard (ASVS) पर आधारित है और उसी दर्शन का पालन करता है: प्रत्येक आवश्यकता सत्यापन योग्य, परीक्षण योग्य और कार्यान्वयन योग्य होनी चाहिए।

परियोजना नेता

इस परियोजना की स्थापना Jim Manico ने की थी। वर्तमान परियोजना नेतृत्व में Jim Manico, Otto Sulin, Rico Komenda, और Russ Memisyazici शामिल हैं।


AISVS क्या नहीं है

  • शासन ढाँचा नहीं। शासन NIST AI RMF, ISO/IEC 42001, और EU AI अधिनियम अनुपालन गाइड द्वारा अच्छी तरह से कवर किया गया है।
  • जोखिम प्रबंधन ढाँचा नहीं। AISVS वे तकनीकी नियंत्रण प्रदान करता है जिन्हें जोखिम ढाँचे इंगित करते हैं, लेकिन जोखिम मूल्यांकन पद्धति को परिभाषित नहीं करता।
  • उपकरण अनुशंसा सूची नहीं। AISVS विक्रेता-तटस्थ है और विशिष्ट उत्पादों या ढाँचों का समर्थन नहीं करता।

AISVS अन्य मानकों का पूरक कैसे है

मानकध्यानAISVS संबंध
OWASP ASVSवेब एप्लिकेशन सुरक्षाAISVS ASVS अवधारणाओं को AI-विशिष्ट खतरों तक विस्तारित करता है
LLM के लिए OWASP Top 10शीर्ष LLM जोखिमों के बारे में जागरूकताAISVS उन जोखिमों को कम करने के लिए विस्तृत नियंत्रण प्रदान करता है
एजेंटिक एप्लिकेशन के लिए OWASP Top 10शीर्ष एजेंटिक AI जोखिमों के बारे में जागरूकताAISVS एजेंटिक-विशिष्ट खतरों को संबोधित करने के लिए विस्तृत नियंत्रण प्रदान करता है
NIST AI RMFAI जोखिम शासनAISVS वे परीक्षण योग्य तकनीकी नियंत्रण प्रदान करता है जिनका AI RMF संदर्भ देता है
ISO/IEC 42001AI प्रबंधन प्रणालीAISVS कार्यान्वयन-स्तरीय सुरक्षा सत्यापन के साथ पूरक है

नवीनतम स्थिर संस्करण

नवीनतम स्थिर संस्करण AISVS 1.0 है, जिसे यहाँ पाया जा सकता है:

प्रारूपलिंक
PDFAISVS 1.0 PDF
Markdown (स्रोत)ऑनलाइन ब्राउज़ करें

सत्यापन स्तर

प्रत्येक AISVS आवश्यकता को सुरक्षा आश्वासन की गहराई को इंगित करने वाला एक सत्यापन स्तर (1, 2, या 3) सौंपा गया है:

स्तरविवरणकब उपयोग करें
1आवश्यक आधारभूत नियंत्रण जो प्रत्येक AI सिस्टम को लागू करना चाहिए।सभी AI एप्लिकेशन, जिनमें आंतरिक उपकरण और कम-जोखिम वाले सिस्टम शामिल हैं।
2संवेदनशील डेटा को संभालने या परिणामी निर्णय लेने वाले सिस्टम के लिए मानक नियंत्रण।उत्पादन सिस्टम, ग्राहक-मुखी AI, व्यक्तिगत डेटा संसाधित करने वाले सिस्टम।
3परिष्कृत हमलों के विरुद्ध रक्षा की आवश्यकता वाले उच्च-आश्वासन वातावरण के लिए उन्नत नियंत्रण।महत्वपूर्ण बुनियादी ढाँचा, सुरक्षा-महत्वपूर्ण AI, उच्च-मूल्य लक्ष्य, विनियमित उद्योग।

संगठनों को अपने AI सिस्टम के जोखिम प्रोफ़ाइल के आधार पर एक लक्ष्य स्तर चुनना चाहिए। अधिकांश उत्पादन सिस्टम को कम से कम स्तर 2 का लक्ष्य रखना चाहिए।

AISVS का उपयोग कैसे करें

  • डिज़ाइन के दौरान। AI सिस्टम आर्किटेक्ट करते समय आवश्यकताओं को सुरक्षा जाँच सूची के रूप में उपयोग करें।
  • विकास के दौरान। आवश्यकताओं को CI/CD पाइपलाइनों, कोड समीक्षाओं और परीक्षण में एकीकृत करें।
  • सुरक्षा मूल्यांकन के दौरान। पेनिट्रेशन परीक्षण और ऑडिट के लिए सत्यापन ढाँचे के रूप में उपयोग करें।
  • खरीद के लिए। AI विक्रेताओं और तृतीय-पक्ष मॉडलों का मूल्यांकन करते समय विशिष्ट आवश्यकताओं का संदर्भ लें।

आवश्यकता अध्याय

  1. प्रशिक्षण डेटा अखंडता और अनुरेखण
  2. इनपुट सत्यापन
  3. मॉडल जीवनचक्र प्रबंधन और परिवर्तन नियंत्रण
  4. बुनियादी ढाँचा, कॉन्फ़िगरेशन और परिनियोजन सुरक्षा
  5. AI घटकों और उपयोगकर्ताओं के लिए अभिगम नियंत्रण और पहचान
  6. मॉडलों के लिए आपूर्ति श्रृंखला सुरक्षा
  7. मॉडल व्यवहार, आउटपुट नियंत्रण और सुरक्षा आश्वासन
  8. मेमोरी, एम्बेडिंग और वेक्टर डेटाबेस सुरक्षा
  9. ऑर्केस्ट्रेशन और एजेंटिक सुरक्षा
  10. मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सुरक्षा
  11. प्रतिकूल मजबूती
  12. निगरानी, लॉगिंग और विसंगति का पता लगाना

परिशिष्ट

  • परिशिष्ट A: शब्दावली
  • परिशिष्ट B: AI सुरक्षा नियंत्रण सूची
  • परिशिष्ट C: AI-सहायता प्राप्त सुरक्षित कोडिंग

अनुसंधान विकी

मानक में प्रत्येक आवश्यकता के लिए, अनुसंधान विकी आवश्यकता पाठ से परे कार्यान्वयन संदर्भ प्रदान करता है:

स्तंभयह आपको क्या बताता है
शमित खतराविशिष्ट हमला तकनीक, CVE, और वास्तविक दुनिया की घटनाएँ जिनके विरुद्ध नियंत्रण रक्षा करता है
सत्यापन दृष्टिकोणठोस ऑडिट चरण, उपकरण, और एकत्र करने के लिए साक्ष्य
अंतराल और नोट्सउपकरण परिपक्वता रेटिंग, खुले अनुसंधान प्रश्न, और कार्यान्वयन चेतावनियाँ

विकी में 60 पृष्ठों में सभी 191 आवश्यकताएँ शामिल हैं, जिसमें प्रति-अनुभाग खतरे के परिदृश्य सारांश, उपकरण अनुशंसाएँ, और वर्तमान मानकों और अनुसंधान साहित्य के संदर्भ शामिल हैं।


AISVS आवश्यकताओं का संदर्भ कैसे दें

प्रत्येक आवश्यकता का एक पहचानकर्ता C<अध्याय>.<खंड>.<आवश्यकता> प्रारूप में होता है, जहाँ प्रत्येक तत्व एक संख्या है, उदाहरण के लिए C9.4.3।

  • C<अध्याय> मान उस अध्याय से मेल खाता है जहाँ से आवश्यकता आती है; उदाहरण के लिए, सभी C9.#.# आवश्यकताएँ 'ऑर्केस्ट्रेशन और एजेंटिक सुरक्षा' अध्याय से हैं।
  • <खंड> मान उस अध्याय के भीतर उस खंड से मेल खाता है जहाँ आवश्यकता दिखाई देती है; उदाहरण के लिए, सभी C9.4.# आवश्यकताएँ 'एजेंट और ऑर्केस्ट्रेटर पहचान' खंड में हैं।
  • <आवश्यकता> मान अध्याय और खंड के भीतर विशिष्ट आवश्यकता की पहचान करता है; उदाहरण के लिए, C9.4.3 जो इस मानक के संस्करण 1.0 के अनुसार है:

सत्यापित करें कि एजेंट पहचान क्रेडेंशियल एक निर्धारित अनुसूची पर घूमते हैं।

चूँकि मानक के संस्करणों के बीच पहचानकर्ता बदल सकते हैं, इसलिए अन्य दस्तावेज़ों, रिपोर्टों या उपकरणों के लिए निम्नलिखित प्रारूप का उपयोग करना बेहतर है: v<संस्करण>-C<अध्याय>.<खंड>.<आवश्यकता>, जहाँ संस्करण AISVS संस्करण टैग है। उदाहरण: v1.0-C9.4.3।

नोट: संस्करण संख्या से पहले v हमेशा छोटे अक्षर में होना चाहिए।

यदि पहचानकर्ताओं का उपयोग v<संस्करण> तत्व को शामिल किए बिना किया जाता है, तो उन्हें नवीनतम AISVS सामग्री को संदर्भित करने वाला माना जाना चाहिए। जैसे-जैसे मानक बढ़ता और बदलता है, यह समस्याग्रस्त हो जाता है, यही कारण है कि लेखकों या डेवलपर्स को संस्करण तत्व शामिल करना चाहिए।


संस्करण निर्धारण

AISVS दो-भाग वाला संस्करण संख्या, v<प्रमुख>.<लघु> (उदाहरण के लिए, v1.0, v1.01, v2.0) का उपयोग करता है। प्रमुख संस्करण अध्याय और खंड परिवर्तनों को कवर करते हैं, लघु संस्करण मौजूदा संरचना के भीतर आवश्यकताओं में जोड़, हटाने और भौतिक संपादन को कवर करते हैं, और पैच फिक्स एक अलग संस्करण के बिना शाखा में भेजे जाते हैं। पूर्ण नीति RELEASE.md में प्रलेखित है।

root@kitploit:~
/
├── 1.0/        <- published stable release (locked)
├── 1.01-dev/   <- next minor release (in progress)

योगदान

हम समुदाय से योगदान का स्वागत करते हैं। कृपया बग रिपोर्ट करने या सुधार सुझाने के लिए एक मुद्दा खोलें। हम आपको चर्चा के आधार पर पुल अनुरोध सबमिट करने के लिए कह सकते हैं।

AISVS परियोजना में ही किसी सुरक्षा मुद्दे की रिपोर्ट करने के लिए, कृपया सुरक्षा नीति का पालन करें।

लाइसेंस

संपूर्ण परियोजना सामग्री Creative Commons Attribution-ShareAlike 4.0 International लाइसेंस के अंतर्गत है।

टूल डाउनलोड करें