Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AISVS — AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다. | Kitploit
도구/GitHubGitHub/owasp/aisvs
Vulnerability AnalysisCode AnalysisCloud SecuritySupply Chain SecurityLearning & EducationCurated ResourcesAI SecurityAnomaly DetectionAdversarial Attack
GitHubowasp/aisvs

AISVS

AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.

42512022일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

OWASP AISVS Logo

OWASP 인공지능 보안 검증 표준 (AISVS)

CC BY-SA 4.0

이 저작물은 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 이용할 수 있습니다.

CC BY-SA 4.0

AISVS란 무엇인가?

**AISVS(Artificial Intelligence Security Verification Standard, 인공지능 보안 검증 표준)**는 AI 지원 시스템을 위한 테스트 가능한 보안 요구사항의 커뮤니티 주도 카탈로그입니다. 이 표준은 개발자, 아키텍트, 보안 엔지니어, 감사자에게 데이터 수집과 모델 훈련부터 배포, 모니터링, 폐기에 이르기까지 AI 애플리케이션의 전체 수명주기에서 보안을 설계, 구축, 테스트, 검증할 수 있는 구조화된 프레임워크를 제공합니다.

AISVS는 OWASP ASVS(Application Security Verification Standard, 애플리케이션 보안 검증 표준)을 모델로 삼아 동일한 철학을 따릅니다. 모든 요구사항은 검증 가능하고, 테스트 가능하며, 구현 가능해야 합니다.

프로젝트 리더

이 프로젝트는 Jim Manico가 설립했습니다. 현재 프로젝트 리더십에는 Jim Manico, Otto Sulin, Rico Komenda, Russ Memisyazici가 포함되어 있습니다.


AISVS가 아닌 것

  • 거버넌스 프레임워크가 아닙니다. 거버넌스는 NIST AI RMF, ISO/IEC 42001, EU AI Act 컴플라이언스 가이드에서 충분히 다루고 있습니다.
  • 위험 관리 프레임워크가 아닙니다. AISVS는 위험 프레임워크가 참조하는 기술적 통제 항목을 제공하지만, 위험 평가 방법론을 정의하지는 않습니다.
  • 도구 추천 목록이 아닙니다. AISVS는 벤더 중립적이며 특정 제품이나 프레임워크를 지지하지 않습니다.

AISVS가 다른 표준을 보완하는 방법


최신 안정 버전

최신 안정 버전은 AISVS 1.0이며, 다음에서 확인할 수 있습니다:

형식링크
PDFAISVS 1.0 PDF
Markdown(소스)온라인에서 보기

검증 수준

각 AISVS 요구사항에는 보안 보증의 깊이를 나타내는 검증 수준(1, 2 또는 3)이 할당됩니다:

수준설명사용 시기

조직은 AI 시스템의 위험 프로필에 따라 목표 수준을 선택해야 합니다. 대부분의 프로덕션 시스템은 최소한 Level 2를 목표로 해야 합니다.

AISVS 사용 방법

  • 설계 시. AI 시스템을 설계할 때 요구사항을 보안 체크리스트로 사용합니다.
  • 개발 시. CI/CD 파이프라인, 코드 리뷰 및 테스트에 요구사항을 통합합니다.
  • 보안 평가 시. 침투 테스트 및 감사를 위한 검증 프레임워크로 사용합니다.
  • 조달 시. AI 공급업체와 서드파티 모델을 평가할 때 특정 요구사항을 참조합니다.

요구사항 챕터

  1. 학습 데이터 무결성 및 추적성
  2. 입력 검증
  3. 모델 수명주기 관리 및 변경 통제
  4. 인프라, 구성 및 배포 보안
  5. AI 구성 요소 및 사용자에 대한 접근 통제와 신원
  6. 모델 공급망 보안
  7. 모델 동작, 출력 통제 및 안전 보증
  8. 메모리, 임베딩 및 벡터 데이터베이스 보안
  9. 오케스트레이션 및 에이전틱 보안
  10. Model Context Protocol(MCP) 보안
  11. 적대적 강건성
  12. 모니터링, 로깅 및 이상 탐지

부록

  • 부록 A: 용어집
  • 부록 B: AI 보안 통제 항목 인벤토리
  • 부록 C: AI 지원 안전 코딩

리서치 위키

표준의 모든 요구사항에 대해 리서치 위키는 요구사항 텍스트를 넘어서는 구현 맥락을 제공합니다:

열제공 정보
완화되는 위협통제 항목이 방어하는 특정 공격 기법, CVE 및 실제 사고 사례
검증 접근법구체적인 감사 절차, 도구 및 수집할 증거
갭 및 참고 사항도구 성숙도 등급, 미해결 연구 질문 및 구현 시 유의사항

위키는 60페이지에 걸쳐 총 191개 요구사항을 다루며, 섹션별 위협 환경 요약, 도구 권장 사항, 최신 표준 및 연구 문헌 참조를 제공합니다.


AISVS 요구사항 참조 방법

각 요구사항은 C<chapter>.<section>.<requirement> 형식의 식별자를 가지며, 각 요소는 숫자입니다. 예를 들어 C9.4.3입니다.

  • C<chapter> 값은 요구사항이 속한 챕터에 해당합니다. 예를 들어 모든 C9.#.# 요구사항은 '오케스트레이션 및 에이전틱 보안' 챕터에서 비롯됩니다.
  • <section> 값은 요구사항이 나타나는 해당 챕터 내의 섹션에 해당합니다. 예를 들어 모든 C9.4.# 요구사항은 '에이전트 및 오케스트레이터 신원' 섹션에 있습니다.
  • <requirement> 값은 챕터와 섹션 내의 특정 요구사항을 식별합니다. 예를 들어 이 표준의 버전 1.0 기준 C9.4.3은 다음과 같습니다:

에이전트 신원 자격 증명이 정의된 일정에 따라 교체되는지 검증합니다.

식별자는 표준 버전 간에 변경될 수 있으므로, 다른 문서, 보고서 또는 도구에서는 다음 형식을 사용하는 것이 좋습니다: v<version>-C<chapter>.<section>.<requirement>. 여기서 version은 AISVS 버전 태그입니다. 예: v1.0-C9.4.3.

참고: 버전 번호 앞의 v는 항상 소문자여야 합니다.

v<version> 요소를 포함하지 않고 식별자를 사용하는 경우, 해당 식별자는 최신 AISVS 콘텐츠를 가리키는 것으로 간주해야 합니다. 표준이 성장하고 변경됨에 따라 이는 문제가 될 수 있으므로, 작성자나 개발자는 버전 요소를 포함해야 합니다.


버전 관리

AISVS는 두 부분으로 구성된 버전 번호 v<MAJOR>.<MINOR>를 사용합니다(예: v1.0, v1.01, v2.0). 메이저 버전은 챕터 및 섹션 변경을 다루며, 마이너 버전은 기존 구조 내에서 요구사항의 추가, 제거 및 실질적 수정을 다루고, 패치 수정은 별도의 버전 없이 브랜치 내에서 제공됩니다. 전체 정책은 RELEASE.md에 문서화되어 있습니다.

AISVS의 각 안정 릴리스는 이 저장소에 번호가 매겨진 폴더로 게시됩니다. 버전이 릴리스되면 해당 폴더는 잠기며, 이후의 모든 작업은 새 폴더에서 진행됩니다. 이는 OWASP ASVS에서 사용하는 방식을 반영한 것입니다.

root@kitploit:~
/
├── 1.0/        <- published stable release (locked)
├── 1.01-dev/   <- next minor release (in progress)

기여하기

커뮤니티의 기여를 환영합니다. 버그를 신고하거나 개선 사항을 제안하려면 이슈를 열어 주세요. 논의 내용에 따라 풀 리퀘스트를 제출해 달라고 요청할 수 있습니다.

AISVS 프로젝트 자체의 보안 문제를 신고하려면 보안 정책을 따르세요.

라이선스

프로젝트의 모든 콘텐츠는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 제공됩니다.

도구 다운로드
표준초점AISVS와의 관계
OWASP ASVS웹 애플리케이션 보안AISVS는 ASVS 개념을 AI 고유 위협으로 확장합니다
OWASP Top 10 for LLMs주요 LLM 위험에 대한 인식AISVS는 해당 위험을 완화하기 위한 상세 통제 항목을 제공합니다
OWASP Top 10 for Agentic Applications주요 에이전틱 AI 위험에 대한 인식AISVS는 에이전틱 고유 위협을 해결하기 위한 상세 통제 항목을 제공합니다
NIST AI RMFAI 위험 거버넌스AISVS는 AI RMF가 참조하는 테스트 가능한 기술 통제 항목을 제공합니다
ISO/IEC 42001AI 경영 시스템AISVS는 구현 수준의 보안 검증으로 보완합니다
1
모든 AI 시스템이 구현해야 하는 필수 기본 통제 항목.
내부 도구와 저위험 시스템을 포함한 모든 AI 애플리케이션.
2민감한 데이터를 처리하거나 중대한 결정을 내리는 시스템을 위한 표준 통제 항목.프로덕션 시스템, 고객 대상 AI, 개인 데이터를 처리하는 시스템.
3정교한 공격에 대한 방어가 필요한 고보증 환경을 위한 고급 통제 항목.중요 인프라, 안전 필수 AI, 고가치 대상, 규제 산업.