本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议进行许可。
人工智能安全验证标准 (AISVS) 是一个由社区驱动的、针对 AI 赋能系统的可测试安全需求目录。它为开发者、架构师、安全工程师和审计人员提供了一个结构化的框架,用于在 AI 应用的整个生命周期中(从数据收集和模型训练到部署、监控和退役)设计、构建、测试和验证其安全性。
AISVS 以 OWASP 应用安全验证标准 (ASVS) 为蓝本,并遵循相同的理念:每项需求都应是可验证、可测试且可实施的。
本项目由 Jim Manico 创立。当前项目领导层包括 Jim Manico、Otto Sulin、Rico Komenda 和 Russ Memisyazici。
| 标准 | 关注点 | 与 AISVS 的关系 |
|---|---|---|
| OWASP ASVS | Web 应用安全 | AISVS 将 ASVS 概念扩展到 AI 特定威胁 |
| OWASP Top 10 for LLMs | 对主要 LLM 风险的认知 | AISVS 提供缓解这些风险的详细控制措施 |
| OWASP Top 10 for Agentic Applications | 对主要代理式 AI 风险的认知 | AISVS 提供应对代理式特定威胁的详细控制措施 |
| NIST AI RMF | AI 风险治理 | AISVS 提供 AI RMF 所引用的可测试技术控制措施 |
| ISO/IEC 42001 | AI 管理体系 | AISVS 以实施级安全验证作为补充 |
最新稳定版本是 AISVS 1.0,可通过以下方式获取:
| 格式 | 链接 |
|---|---|
| AISVS 1.0 PDF | |
| Markdown(源文件) | 在线浏览 |
每项 AISVS 需求都被分配了一个验证级别(1、2 或 3),表示安全保证的深度:
| 级别 | 描述 | 适用场景 |
|---|---|---|
| 1 | 每个 AI 系统都应实施的基本基线控制措施。 | 所有 AI 应用,包括内部工具和低风险系统。 |
| 2 | 适用于处理敏感数据或做出重大决策的系统的标准控制措施。 | 生产系统、面向客户的 AI、处理个人数据的系统。 |
| 3 | 适用于需要防御复杂攻击的高保证环境的高级控制措施。 | 关键基础设施、安全关键型 AI、高价值目标、受监管行业。 |
组织应根据其 AI 系统的风险状况选择目标级别。大多数生产系统应至少以级别 2 为目标。
对于标准中的每项需求,研究 Wiki 提供了超出需求文本的实施背景信息:
| 栏目 | 内容说明 |
|---|---|
| 缓解的威胁 | 该控制措施所防御的具体攻击技术、CVE 和真实事件 |
| 验证方法 | 具体的审计步骤、工具和需要收集的证据 |
| 差距与备注 | 工具成熟度评级、开放研究问题和实施注意事项 |
该 Wiki 跟踪进行中的 1.01 版本,并涵盖其中的每项需求,包含各章节的威胁态势摘要、工具建议以及对当前标准和研究文献的引用。已发布的 1.0 标准对应的 Wiki 已冻结在 1.0/research。
每项需求都有一个格式为 C<chapter>.<section>.<requirement> 的标识符,其中每个元素都是数字,例如 C9.4.3。
C<chapter> 值对应需求所属的章节;例如,所有 C9.#.# 需求都来自“编排与代理式安全”章节。<section> 值对应需求在该章节中所属的小节;例如,所有 C9.4.# 需求都在“代理与编排器身份”小节中。<requirement> 值标识该章节和小节中的具体需求;例如 C9.4.3,在本标准 1.0 版本中为:验证代理身份凭证按既定计划轮换。
由于标识符可能在不同版本的标准之间发生变化,其他文档、报告或工具最好使用以下格式:v<version>-C<chapter>.<section>.<requirement>,其中 version 是 AISVS 版本标签。例如:v1.0-C9.4.3。
注意:版本号前的 v 应始终为小写。
不带 v<version> 元素的标识符指代 AISVS 最新发布的次要版本,如 RELEASE.md 中所定义。在需要跨版本保持稳定的报告、工具和其他引用中,请包含版本元素。
AISVS 使用由两部分组成的版本号 v<MAJOR>.<MINOR>(例如 v1.0、v1.01、v2.0)。主版本涵盖章节和小节变更,次版本涵盖现有结构内需求的增加、删除和实质性编辑,补丁修复在分支内发布,不单独编号。完整策略记录在 RELEASE.md 中。
AISVS 的每个稳定版本都作为本仓库中的编号文件夹发布。版本一旦发布,其文件夹即被锁定;所有后续工作都在新文件夹中进行。这与 OWASP ASVS 所采用的方法一致。
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
我们欢迎社区的贡献。请提交 issue 来报告错误或提出改进建议。我们可能会根据讨论情况请你提交 pull request。
如需报告 AISVS 项目本身的安全问题,请遵循安全政策。
整个项目内容均采用 知识共享署名-相同方式共享 4.0 国际 许可协议。