Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AISVS — AI安全验证标准(AISVS)专注于为开发者、架构师和安全专业人员提供一套结构化的检查清单,用于验证AI驱动应用程序的安全性。 | Kitploit
工具/GitHubGitHub/owasp/aisvs
漏洞分析代码分析云安全供应链安全学习与教育精选资源AI 安全异常检测对抗性攻击
GitHubowasp/aisvs

AISVS

AI安全验证标准(AISVS)专注于为开发者、架构师和安全专业人员提供一套结构化的检查清单,用于验证AI驱动应用程序的安全性。

查看仓库
42512021天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OWASP AISVS 标志

OWASP 人工智能安全验证标准 (AISVS)

CC BY-SA 4.0

本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议进行许可。

CC BY-SA 4.0

什么是 AISVS?

人工智能安全验证标准 (AISVS) 是一个由社区驱动的、针对 AI 系统的可测试安全需求目录。它为开发人员、架构师、安全工程师和审计人员提供了一个结构化框架,用于在 AI 应用的整个生命周期中设计、构建、测试和验证其安全性,涵盖从数据收集、模型训练到部署、监控和退役的全过程。

AISVS 借鉴了 OWASP Application Security Verification Standard (ASVS) 的模式,并遵循相同的理念:每项需求都应是可验证、可测试和可实施的。

项目负责人

本项目由 Jim Manico 创立。当前项目领导层包括 Jim Manico、Otto Sulin、Rico Komenda 和 Russ Memisyazici。


AISVS 不是什么

  • 不是治理框架。 治理已由 NIST AI RMF、ISO/IEC 42001 和欧盟《人工智能法案》合规指南充分覆盖。
  • 不是风险管理框架。 AISVS 提供风险框架所指向的技术控制措施,但不定义风险评估方法。
  • 不是工具推荐清单。 AISVS 保持厂商中立,不推荐特定产品或框架。

AISVS 如何补充其他标准


最新稳定版本

最新稳定版本为 AISVS 1.0,可通过以下方式获取:

格式链接
PDFAISVS 1.0 PDF
Markdown(源文件)在线浏览

验证级别

每项 AISVS 需求都分配了一个验证级别(1、2 或 3),用以表示安全保证的深度:

级别描述使用时机
1

组织应根据其 AI 系统的风险状况选择目标级别。大多数生产系统应至少达到 2 级。

如何使用 AISVS

  • 设计阶段。 在架构设计 AI 系统时,将需求用作安全清单。
  • 开发阶段。 将需求集成到 CI/CD 流水线、代码审查和测试中。
  • 安全评估期间。 将其用作渗透测试和审计的验证框架。
  • 采购场景。 在评估 AI 供应商和第三方模型时,参考具体需求。

需求章节

  1. 训练数据完整性与可追溯性
  2. 输入验证
  3. 模型生命周期管理与变更控制
  4. 基础设施、配置与部署安全
  5. AI 组件与用户的访问控制与身份
  6. 模型供应链安全
  7. 模型行为、输出控制与安全保障
  8. 记忆、嵌入与向量数据库安全
  9. 编排与智能体安全
  10. 模型上下文协议 (MCP) 安全
  11. 对抗鲁棒性
  12. 监控、日志记录与异常检测

附录

  • 附录 A:术语表
  • 附录 B:AI 安全控制措施清单
  • 附录 C:AI 辅助安全编码

研究 Wiki

对于标准中的每项需求,研究 Wiki 提供了需求文本之外的实施背景:

列说明内容
缓解的威胁该控制措施所防御的具体攻击技术、CVE 和真实世界事件
验证方法具体的审计步骤、工具以及需要收集的证据
差距与备注工具成熟度评级、开放性研究问题和实施注意事项

该 Wiki 涵盖全部 191 项需求,共 60 页,包含每个章节的威胁态势摘要、工具建议,以及当前标准和研究文献的参考。


如何引用 AISVS 需求

每项需求都有一个格式为 C<chapter>.<section>.<requirement> 的标识符,其中每个元素都是一个数字,例如 C9.4.3。

  • C<chapter> 值对应需求所属的章节;例如,所有 C9.#.# 需求都来自“编排与智能体安全”章节。
  • <section> 值对应需求在该章节中所属的小节;例如,所有 C9.4.# 需求都位于“智能体与编排器身份”小节。
  • <requirement> 值标识章节和小节中的具体需求;例如,C9.4.3 在本标准 1.0 版中的内容是:

验证智能体身份凭据是否按定义的时间表进行轮换。

由于标识符可能随标准版本而变,其他文档、报告或工具最好使用以下格式:v<version>-C<chapter>.<section>.<requirement>,其中 version 是 AISVS 版本标签。例如:v1.0-C9.4.3。

注意:版本号前的 v 应始终为小写。

如果使用标识符时未包含 v<version> 元素,则应假定其指向最新的 AISVS 内容。随着标准的发展和变化,这会产生问题,因此撰写者或开发人员应包含版本元素。


版本管理

AISVS 使用两部分版本号 v<MAJOR>.<MINOR>(例如 v1.0、v1.01、v2.0)。主版本涵盖章节和小节变更,次版本涵盖现有结构内需求的添加、删除和实质性修改,补丁修复在分支内发布,无需单独版本号。完整策略记录在 RELEASE.md 中。

AISVS 的每个稳定版本均以带编号的文件夹形式发布在本仓库中。版本一经发布,其文件夹即被锁定;所有后续工作都在新文件夹中进行。此做法与 OWASP ASVS 一致。

root@kitploit:~
/
├── 1.0/        <- published stable release (locked)
├── 1.01-dev/   <- next minor release (in progress)

参与贡献

我们欢迎来自社区的贡献。请开启 issue 报告错误或提出改进建议。我们可能会根据讨论情况请您提交 pull request。

如需报告 AISVS 项目本身的安全问题,请遵循安全策略。

许可证

整个项目内容均采用 知识共享署名-相同方式共享 4.0 国际 许可证。

下载工具
标准关注点与 AISVS 的关系
OWASP ASVSWeb 应用程序安全AISVS 将 ASVS 概念扩展到 AI 特定威胁
OWASP Top 10 for LLMs了解主要 LLM 风险AISVS 提供缓解这些风险的详细控制措施
OWASP Top 10 for Agentic Applications了解主要智能体 AI 风险AISVS 提供应对智能体特定威胁的详细控制措施
NIST AI RMFAI 风险治理AISVS 提供 AI RMF 所引用的可测试技术控制措施
ISO/IEC 42001AI 管理体系AISVS 通过实施层面的安全验证进行补充
每个 AI 系统都应实施的基本基线控制措施。
所有 AI 应用程序,包括内部工具和低风险系统。
2针对处理敏感数据或做出重大决策的系统的标准控制措施。生产系统、面向客户的 AI、处理个人数据的系统。
3面向高保障环境、需抵御复杂攻击的高级控制措施。关键基础设施、安全关键型 AI、高价值目标、受监管行业。