Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OWASP-Model-Card-Security-Standard — Standard aperto per la documentazione dei metadati rilevanti per la sicurezza dei modelli di IA, inclusi la provenienza dei dati di addestramento, il rischio PII, le vulnerabilità note e i dettagli della catena di fornitura. | Kitploit
Strumenti/GitHubGitHub/owasp/owasp-model-card-security-standard
Analisi delle VulnerabilitàPrivacySicurezza della Supply ChainMachine LearningPaper e RicercaApprendimento e FormazioneRisorse CurateSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
owasp/owasp-model-card-security-standard

OWASP-Model-Card-Security-Standard

Standard aperto per la documentazione dei metadati rilevanti per la sicurezza dei modelli di IA, inclusi la provenienza dei dati di addestramento, il rischio PII, le vulnerabilità note e i dettagli della catena di fornitura.

Vedi Repository
116 giorni faNon ancora revisionato

<<<<<<< HEAD

OWASP Standard di Sicurezza per le Model Card

Stato: Bozza — Progetto OWASP in fase di incubazione
Questo standard è in sviluppo attivo. Contributi e feedback sono molto graditi.


Che cos'è?

Quando scarichi un modello pre-addestrato da HuggingFace o da qualsiasi altro repository, ti stai sostanzialmente fidando di una scatola nera. Non sai su quali dati è stato addestrato, se quei dati contenevano informazioni personali, come è stato testato contro attacchi adversarial o quali sono le sue modalità di fallimento note. Per la maggior parte dei progetti hobbistici va bene. Per qualsiasi cosa che tocchi utenti reali, settori regolamentati o dati sensibili — non va affatto bene.

Le model card esistono da un po' di tempo e sono una buona idea. Ma i formati esistenti si concentrano quasi esclusivamente su metriche di performance e considerazioni di equità. La sicurezza è in gran parte un ripensamento, se non del tutto assente.

Questo progetto cerca di risolvere il problema. Stiamo costruendo uno standard aperto che definisce quali informazioni rilevanti per la sicurezza una model card dovrebbe contenere — ad esempio provenienza dei dati di addestramento, rischio di esposizione di PII, vulnerabilità note, dettagli sulla catena di fornitura e stato di conformità normativa. Qualcosa che un team di sicurezza possa effettivamente usare per valutare se un modello è sicuro da distribuire.


Perché è importante ora?

Alcuni fattori sono confluiti contemporaneamente:

  • L'AI Act dell'UE sta creando obblighi di conformità concreti in materia di trasparenza e documentazione dell'IA
  • GDPR e leggi simili sollevano domande legittime sulla possibilità che dati personali siano finiti nei set di addestramento e su cosa sia stato fatto al riguardo
  • La community della sicurezza è sempre più consapevole che i modelli stessi sono una superficie d'attacco — prompt injection, data poisoning, furto del modello — ma gli standard di documentazione non hanno tenuto il passo
  • Le organizzazioni stanno distribuendo modelli di terze parti su larga scala con pochissima visibilità su ciò che stanno effettivamente eseguendo

Uno standard di model card incentrato sulla sicurezza offre a sviluppatori, revisori e team di procurement un linguaggio comune e una checklist su cui possono davvero agire.


Un rapido esempio

Ecco un assaggio di come appare una model card incentrata sulla sicurezza secondo questo standard:

root@kitploit:~
model_card_version: "0.1"
model_name: "example-text-classifier"
model_version: "1.2.0"

training_data:
  sources:
    - name: "Common Crawl (filtered)"
      pii_assessment: "Presidio scan applied; residual risk: low"
      license: "CC0"
  pii_removal_method: "Microsoft Presidio + manual review on 5% sample"
  data_cutoff_date: "2024-01-01"

security:
  known_vulnerabilities: []
  adversarial_testing: "Red-teamed against prompt injection; results in /security/redteam-report.md"
  supply_chain:
    base_model: "bert-base-uncased"
    base_model_source: "https://huggingface.co/bert-base-uncased"

compliance:
  eu_ai_act_risk_tier: "Limited"
  gdpr_considerations: "No personal data retained post-training"

Questo è un estratto semplificato. Lo schema completo copre campi aggiuntivi per cronologia degli incidenti, filtraggio dell'output, vincoli di distribuzione e altro.


Cosa contiene questo repository

root@kitploit:~
/
├── README.md                          ← you are here
├── standard/
│   └── OWASP-Modelcard-Standard-Proposal.md   ← the specification
├── templates/
│   └── model-card-template.md            ← blank template to copy and fill in
├── examples/
│   └── llm-example.md                    ← worked example for a large language model
├── schema/
│   └── model-card-schema.json            ← machine-readable JSON schema
├── mappings/
│   └── owasp-nist-euaiact-mapping.md     ← how this standard relates to other frameworks
├── CONTRIBUTING.md                    ← how to get involved
├── CHANGELOG.md
└── LICENSE                            ← CC BY 4.0

Come si collega ad altri standard e framework

Questo standard è progettato per integrare, non sostituire, il lavoro esistente:


Come partecipare

Questo è un progetto in fase iniziale e c'è ampio margine per orientarne la direzione. Alcuni modi per contribuire:

  • Rivedi la bozza dello standard e segnala problemi se mancano campi, sono errati o poco chiari
  • Condividi esempi di model card dal tuo lavoro (anche anonimizzati) così possiamo testare lo schema sulla realtà
  • Partecipa alla discussione su OWASP Slack in #ai-ml-security
  • Invia una pull request — vedi CONTRIBUTING.md per indicazioni

Se non sai da dove iniziare, le issue aperte etichettate con good first issue sono un buon punto di partenza.


Stato del progetto

Questo progetto sta attualmente attraversando il processo di nuovi progetti OWASP. Una volta accettato, si sposterà nell'organizzazione GitHub di OWASP all'indirizzo github.com/OWASP/owasp-model-card-security-standard.


Licenza

Questo standard è pubblicato sotto Creative Commons Attribution 4.0 International (CC BY 4.0). Sei libero di usarlo, adattarlo e ridistribuirlo — anche a fini commerciali — a condizione di fornire il giusto riconoscimento.

Gli strumenti inclusi in questo repository sono concessi in licenza sotto Apache 2.0.

=======

OWASP-Model-Card-Security-Standard

owasp/main

Scarica lo strumento
FrameworkRelazione
OWASP Top 10 for LLM ApplicationsQuesto standard aiuta a documentare le mitigazioni per diversi rischi della Top 10 per LLM
OWASP AI ExchangeAllineato con le linee guida sulla sicurezza dell'IA; con riferimenti incrociati dove pertinente
NIST AI Risk Management FrameworkI campi dello standard si mappano alle funzioni govern, map, measure e manage dell'AI RMF
EU AI ActCopre gli obblighi di trasparenza e documentazione per i sistemi di IA a rischio limitato e ad alto rischio
HuggingFace Model CardsEstende il formato HuggingFace con campi specifici per la sicurezza
Google Model CardsCompatibile con l'approccio di Google; aggiunge un livello di sicurezza sopra