Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AISVS — AI सुरक्षा सत्यापन मानक (AISVS) डेवलपर्स, आर्किटेक्ट्स और सुरक्षा पेशेवरों को AI-संचालित अनुप्रयोगों की सुरक्षा सत्यापित करने के लिए एक संरचित चेकलिस्ट प्रदान करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/owasp/aisvs
भेद्यता विश्लेषणकोड विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनAI सुरक्षाविसंगति का पता लगानाप्रतिकूल हमला
GitHubowasp/aisvs

AISVS

AI सुरक्षा सत्यापन मानक (AISVS) डेवलपर्स, आर्किटेक्ट्स और सुरक्षा पेशेवरों को AI-संचालित अनुप्रयोगों की सुरक्षा सत्यापित करने के लिए एक संरचित चेकलिस्ट प्रदान करने पर केंद्रित है।

425120282 दिन पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP AISVS Logo

OWASP आर्टिफिशियल इंटेलिजेंस सिक्योरिटी वेरिफिकेशन स्टैंडर्ड (AISVS)

CC BY-SA 4.0

यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 इंटरनेशनल लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

CC BY-SA 4.0

AISVS क्या है?

आर्टिफिशियल इंटेलिजेंस सिक्योरिटी वेरिफिकेशन स्टैंडर्ड (AISVS) AI-सक्षम प्रणालियों के लिए परीक्षण-योग्य सुरक्षा आवश्यकताओं का एक समुदाय-संचालित कैटलॉग है। यह डेवलपर्स, आर्किटेक्ट्स, सुरक्षा इंजीनियर्स और ऑडिटर्स को AI अनुप्रयोगों की सुरक्षा को उनके पूरे जीवनचक्र में डिज़ाइन, निर्माण, परीक्षण और सत्यापित करने के लिए एक संरचित ढांचा प्रदान करता है — डेटा संग्रह और मॉडल प्रशिक्षण से लेकर तैनाती, निगरानी और सेवानिवृत्ति तक।

AISVS को OWASP एप्लिकेशन सिक्योरिटी वेरिफिकेशन स्टैंडर्ड (ASVS) के आधार पर तैयार किया गया है और यह उसी दर्शन का पालन करता है: प्रत्येक आवश्यकता सत्यापन-योग्य, परीक्षण-योग्य और कार्यान्वयन-योग्य होनी चाहिए।

प्रोजेक्ट लीडर्स

इस प्रोजेक्ट की स्थापना Jim Manico द्वारा की गई थी। वर्तमान प्रोजेक्ट नेतृत्व में Jim Manico, Otto Sulin, Rico Komenda, और Russ Memisyazici शामिल हैं।


AISVS क्या नहीं है

  • यह गवर्नेंस फ्रेमवर्क नहीं है। गवर्नेंस को NIST AI RMF, ISO/IEC 42001, और EU AI Act अनुपालन गाइड्स द्वारा अच्छी तरह कवर किया गया है।
  • यह जोखिम प्रबंधन फ्रेमवर्क नहीं है। AISVS वे तकनीकी नियंत्रण प्रदान करता है जिनकी ओर जोखिम फ्रेमवर्क इंगित करते हैं, लेकिन जोखिम मूल्यांकन पद्धति को परिभाषित नहीं करता।
  • यह टूल अनुशंसा सूची नहीं है। AISVS विक्रेता-तटस्थ है और किसी विशिष्ट उत्पाद या फ्रेमवर्क का समर्थन नहीं करता।

AISVS अन्य मानकों का पूरक कैसे है

मानकफोकसAISVS संबंध
OWASP ASVSवेब एप्लिकेशन सुरक्षाAISVS, ASVS अवधारणाओं को AI-विशिष्ट खतरों तक विस्तारित करता है
OWASP Top 10 for LLMsशीर्ष LLM जोखिमों की जागरूकताAISVS उन जोखिमों को कम करने के लिए विस्तृत नियंत्रण प्रदान करता है
OWASP Top 10 for Agentic Applicationsशीर्ष एजेंटिक AI जोखिमों की जागरूकताAISVS एजेंटिक-विशिष्ट खतरों के समाधान के लिए विस्तृत नियंत्रण प्रदान करता है
NIST AI RMFAI जोखिम गवर्नेंसAISVS वे परीक्षण-योग्य तकनीकी नियंत्रण प्रदान करता है जिनका AI RMF संदर्भ देता है
ISO/IEC 42001AI प्रबंधन प्रणालियाँAISVS कार्यान्वयन-स्तरीय सुरक्षा सत्यापन के साथ पूरक है

नवीनतम स्थिर संस्करण

नवीनतम स्थिर संस्करण AISVS 1.0 है, जिसे यहाँ पाया जा सकता है:

प्रारूपलिंक
PDFAISVS 1.0 PDF
Markdown (स्रोत)ऑनलाइन ब्राउज़ करें

सत्यापन स्तर

प्रत्येक AISVS आवश्यकता को एक सत्यापन स्तर (1, 2, या 3) सौंपा गया है जो सुरक्षा आश्वासन की गहराई को दर्शाता है:

स्तरविवरणकब उपयोग करें
1आवश्यक बेसलाइन नियंत्रण जो प्रत्येक AI प्रणाली को लागू करना चाहिए।सभी AI अनुप्रयोग, जिनमें आंतरिक टूल्स और कम-जोखिम वाली प्रणालियाँ शामिल हैं।
2संवेदनशील डेटा संभालने या महत्वपूर्ण निर्णय लेने वाली प्रणालियों के लिए मानक नियंत्रण।उत्पादन प्रणालियाँ, ग्राहक-मुखी AI, व्यक्तिगत डेटा संसाधित करने वाली प्रणालियाँ।
3परिष्कृत हमलों के विरुद्ध रक्षा की आवश्यकता वाले उच्च-आश्वासन वातावरणों के लिए उन्नत नियंत्रण।महत्वपूर्ण अवसंरचना, सुरक्षा-महत्वपूर्ण AI, उच्च-मूल्य लक्ष्य, विनियमित उद्योग।

संगठनों को अपने AI सिस्टम के जोखिम प्रोफ़ाइल के आधार पर एक लक्ष्य स्तर चुनना चाहिए। अधिकांश उत्पादन प्रणालियों को कम से कम स्तर 2 का लक्ष्य रखना चाहिए।

AISVS का उपयोग कैसे करें

  • डिज़ाइन के दौरान। AI प्रणालियों की आर्किटेक्चरिंग करते समय आवश्यकताओं को सुरक्षा चेकलिस्ट के रूप में उपयोग करें।
  • विकास के दौरान। आवश्यकताओं को CI/CD पाइपलाइनों, कोड समीक्षाओं और परीक्षण में एकीकृत करें।
  • सुरक्षा मूल्यांकन के दौरान। पेनिट्रेशन टेस्टिंग और ऑडिट के लिए सत्यापन फ्रेमवर्क के रूप में उपयोग करें।
  • खरीद के लिए। AI विक्रेताओं और तृतीय-पक्ष मॉडलों का मूल्यांकन करते समय विशिष्ट आवश्यकताओं का संदर्भ दें।

आवश्यकता अध्याय

  1. प्रशिक्षण डेटा अखंडता और ट्रेसबिलिटी
  2. इनपुट सत्यापन
  3. मॉडल जीवनचक्र प्रबंधन और परिवर्तन नियंत्रण
  4. अवसंरचना, कॉन्फ़िगरेशन और तैनाती सुरक्षा
  5. AI घटकों और उपयोगकर्ताओं के लिए एक्सेस कंट्रोल और पहचान
  6. मॉडलों के लिए सप्लाई चेन सुरक्षा
  7. मॉडल व्यवहार, आउटपुट नियंत्रण और सुरक्षा आश्वासन
  8. मेमोरी, एम्बेडिंग और वेक्टर डेटाबेस सुरक्षा
  9. ऑर्केस्ट्रेशन और एजेंटिक सुरक्षा
  10. मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सुरक्षा
  11. एडवर्सेरियल रोबस्टनेस
  12. निगरानी, लॉगिंग और विसंगति पहचान

परिशिष्ट

  • परिशिष्ट A: शब्दावली
  • परिशिष्ट B: AI सुरक्षा नियंत्रण सूची
  • परिशिष्ट C: AI-सहायित सुरक्षित कोडिंग

रिसर्च विकी

मानक में प्रत्येक आवश्यकता के लिए, रिसर्च विकी आवश्यकता पाठ से परे कार्यान्वयन संदर्भ प्रदान करता है:

कॉलमयह आपको क्या बताता है
शमित खतराविशिष्ट हमला तकनीकें, CVE, और वास्तविक दुनिया की घटनाएँ जिनके विरुद्ध यह नियंत्रण रक्षा करता है
सत्यापन दृष्टिकोणठोस ऑडिट चरण, टूल्स, और एकत्र करने योग्य साक्ष्य
अंतराल और नोट्सटूल परिपक्वता रेटिंग, खुले शोध प्रश्न, और कार्यान्वयन चेतावनियाँ

विकी प्रगतिरत 1.01 रिलीज़ को ट्रैक करता है और उसमें प्रत्येक आवश्यकता को कवर करता है, जिसमें प्रति-अनुभाग खतरा परिदृश्य सारांश, टूलिंग अनुशंसाएँ, और वर्तमान मानकों और शोध साहित्य के संदर्भ शामिल हैं। जारी किए गए 1.0 मानक के लिए विकी 1.0/research के अंतर्गत फ्रीज़ कर दिया गया है।


AISVS आवश्यकताओं का संदर्भ कैसे दें

टूल डाउनलोड करें