Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AISVS — Lo Standard di Verifica della Sicurezza dell'IA (AISVS) si concentra sul fornire a sviluppatori, architetti e professionisti della sicurezza una checklist strutturata per verificare la sicurezza delle applicazioni basate sull'IA. | Kitploit
Strumenti/GitHubGitHub/owasp/aisvs
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza CloudSicurezza della Supply ChainApprendimento e FormazioneRisorse CurateSicurezza dell'IARilevamento di AnomalieAttacco Avversario
GitHubowasp/aisvs

AISVS

Lo Standard di Verifica della Sicurezza dell'IA (AISVS) si concentra sul fornire a sviluppatori, architetti e professionisti della sicurezza una checklist strutturata per verificare la sicurezza delle applicazioni basate sull'IA.

425120282 giorni faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OWASP AISVS Logo

OWASP Artificial Intelligence Security Verification Standard (AISVS)

CC BY-SA 4.0

Quest'opera è distribuita con licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale.

CC BY-SA 4.0

Cos'è AISVS?

L'Artificial Intelligence Security Verification Standard (AISVS) è un catalogo, guidato dalla community, di requisiti di sicurezza verificabili per sistemi basati sull'IA. Fornisce a sviluppatori, architetti, ingegneri della sicurezza e auditor un framework strutturato per progettare, costruire, testare e verificare la sicurezza delle applicazioni di IA lungo tutto il loro ciclo di vita, dalla raccolta dei dati e l'addestramento dei modelli fino al deployment, al monitoraggio e alla dismissione.

AISVS è modellato sull'OWASP Application Security Verification Standard (ASVS) e segue la stessa filosofia: ogni requisito deve essere verificabile, testabile e implementabile.

Project Leader

Questo progetto è stato fondato da Jim Manico. L'attuale leadership del progetto include Jim Manico, Otto Sulin, Rico Komenda e Russ Memisyazici.


Cosa NON è AISVS

  • Non è un framework di governance. La governance è ben coperta da NIST AI RMF, ISO/IEC 42001 e dalle guide di conformità all'EU AI Act.
  • Non è un framework di gestione del rischio. AISVS fornisce i controlli tecnici a cui i framework di rischio fanno riferimento, ma non definisce una metodologia di valutazione del rischio.
  • Non è un elenco di raccomandazioni di strumenti. AISVS è neutrale rispetto ai fornitori e non avalla prodotti o framework specifici.

Come AISVS si integra con altri standard

StandardFocusRelazione con AISVS
OWASP ASVSSicurezza delle applicazioni webAISVS estende i concetti di ASVS alle minacce specifiche dell'IA
OWASP Top 10 for LLMsConsapevolezza dei principali rischi degli LLMAISVS fornisce i controlli dettagliati per mitigare tali rischi
OWASP Top 10 for Agentic ApplicationsConsapevolezza dei principali rischi dell'IA agenticaAISVS fornisce i controlli dettagliati per affrontare le minacce specifiche degli agenti
NIST AI RMFGovernance del rischio dell'IAAISVS fornisce i controlli tecnici verificabili a cui fa riferimento l'AI RMF
ISO/IEC 42001Sistemi di gestione dell'IAAISVS si integra con la verifica di sicurezza a livello implementativo

Ultima versione stabile

L'ultima versione stabile è AISVS 1.0, disponibile qui:

FormatoLink
PDFAISVS 1.0 PDF
Markdown (sorgente)Consulta online

Livelli di verifica

A ogni requisito AISVS è assegnato un livello di verifica (1, 2 o 3) che indica la profondità della garanzia di sicurezza:

LivelloDescrizioneQuando utilizzarlo
1Controlli di base essenziali che ogni sistema di IA dovrebbe implementare.Tutte le applicazioni di IA, inclusi strumenti interni e sistemi a basso rischio.
2Controlli standard per sistemi che trattano dati sensibili o prendono decisioni rilevanti.Sistemi in produzione, IA rivolta ai clienti, sistemi che trattano dati personali.
3Controlli avanzati per ambienti ad alta garanzia che richiedono difese contro attacchi sofisticati.Infrastrutture critiche, IA per la sicurezza, obiettivi di alto valore, settori regolamentati.

Le organizzazioni dovrebbero selezionare un livello obiettivo in base al profilo di rischio del proprio sistema di IA. La maggior parte dei sistemi in produzione dovrebbe puntare almeno al Livello 2.

Come utilizzare AISVS

  • Durante la progettazione. Usa i requisiti come checklist di sicurezza quando progetti sistemi di IA.
  • Durante lo sviluppo. Integra i requisiti nelle pipeline CI/CD, nelle code review e nei test.
  • Durante le valutazioni di sicurezza. Usalo come framework di verifica per penetration test e audit.
  • Per l'approvvigionamento. Fai riferimento a requisiti specifici quando valuti fornitori di IA e modelli di terze parti.

Capitoli dei requisiti

  1. Training Data Integrity & Traceability
  2. Input Validation
  3. Model Lifecycle Management & Change Control
  4. Infrastructure, Configuration & Deployment Security
  5. Access Control & Identity for AI Components & Users
  6. Supply Chain Security for Models
  7. Model Behavior, Output Control & Safety Assurance
  8. Memory, Embeddings & Vector Database Security
  9. Orchestration & Agentic Security
  10. Model Context Protocol (MCP) Security
  11. Adversarial Robustness
  12. Monitoring, Logging & Anomaly Detection

Appendici

  • Appendice A: Glossario
  • Appendice B: Inventario dei controlli di sicurezza per l'IA
  • Appendice C: Secure Coding assistito dall'IA

Research Wiki

Per ogni requisito dello standard, la Research Wiki fornisce un contesto di implementazione che va oltre il testo del requisito:

ColonnaCosa ti dice
Threat MitigatedTecniche di attacco specifiche, CVE e incidenti reali contro cui il controllo difende
Verification ApproachPassaggi di audit concreti, strumenti e prove da raccogliere
Gaps & NotesValutazioni di maturità degli strumenti, questioni di ricerca aperte e avvertenze sull'implementazione
Scarica lo strumento