Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AISVS — AI安全验证标准(AISVS)专注于为开发者、架构师和安全专业人员提供一套结构化的检查清单,用于验证AI驱动应用程序的安全性。 | Kitploit
工具/GitHubGitHub/owasp/aisvs
漏洞分析代码分析云安全供应链安全学习与教育精选资源AI 安全异常检测对抗性攻击
GitHubowasp/aisvs

AISVS

AI安全验证标准(AISVS)专注于为开发者、架构师和安全专业人员提供一套结构化的检查清单,用于验证AI驱动应用程序的安全性。

425120261天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

OWASP AISVS Logo

OWASP 人工智能安全验证标准 (AISVS)

CC BY-SA 4.0

本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议进行许可。

CC BY-SA 4.0

什么是 AISVS?

人工智能安全验证标准 (AISVS) 是一个由社区驱动的、针对 AI 赋能系统的可测试安全需求目录。它为开发者、架构师、安全工程师和审计人员提供了一个结构化的框架,用于在 AI 应用的整个生命周期中(从数据收集和模型训练到部署、监控和退役)设计、构建、测试和验证其安全性。

AISVS 以 OWASP 应用安全验证标准 (ASVS) 为蓝本,并遵循相同的理念:每项需求都应是可验证、可测试且可实施的。

项目负责人

本项目由 Jim Manico 创立。当前项目领导层包括 Jim Manico、Otto Sulin、Rico Komenda 和 Russ Memisyazici。


AISVS 不是什么

  • 不是治理框架。 治理方面已由 NIST AI RMF、ISO/IEC 42001 和 EU AI Act 合规指南充分涵盖。
  • 不是风险管理框架。 AISVS 提供了风险框架所指向的技术控制措施,但不定义风险评估方法论。
  • 不是工具推荐列表。 AISVS 保持供应商中立,不认可特定产品或框架。

AISVS 如何与其他标准互补

标准关注点与 AISVS 的关系
OWASP ASVSWeb 应用安全AISVS 将 ASVS 概念扩展到 AI 特定威胁
OWASP Top 10 for LLMs对主要 LLM 风险的认知AISVS 提供缓解这些风险的详细控制措施
OWASP Top 10 for Agentic Applications对主要代理式 AI 风险的认知AISVS 提供应对代理式特定威胁的详细控制措施
NIST AI RMFAI 风险治理AISVS 提供 AI RMF 所引用的可测试技术控制措施
ISO/IEC 42001AI 管理体系AISVS 以实施级安全验证作为补充

最新稳定版本

最新稳定版本是 AISVS 1.0,可通过以下方式获取:

格式链接
PDFAISVS 1.0 PDF
Markdown(源文件)在线浏览

验证级别

每项 AISVS 需求都被分配了一个验证级别(1、2 或 3),表示安全保证的深度:

级别描述适用场景
1每个 AI 系统都应实施的基本基线控制措施。所有 AI 应用,包括内部工具和低风险系统。
2适用于处理敏感数据或做出重大决策的系统的标准控制措施。生产系统、面向客户的 AI、处理个人数据的系统。
3适用于需要防御复杂攻击的高保证环境的高级控制措施。关键基础设施、安全关键型 AI、高价值目标、受监管行业。

组织应根据其 AI 系统的风险状况选择目标级别。大多数生产系统应至少以级别 2 为目标。

如何使用 AISVS

  • 在设计阶段。 在架构 AI 系统时,将需求用作安全检查清单。
  • 在开发阶段。 将需求集成到 CI/CD 流水线、代码审查和测试中。
  • 在安全评估期间。 将其用作渗透测试和审计的验证框架。
  • 用于采购。 在评估 AI 供应商和第三方模型时引用具体需求。

需求章节

  1. 训练数据完整性与可追溯性
  2. 输入验证
  3. 模型生命周期管理与变更控制
  4. 基础设施、配置与部署安全
  5. AI 组件与用户的访问控制与身份
  6. 模型供应链安全
  7. 模型行为、输出控制与安全保障
  8. 记忆、嵌入与向量数据库安全
  9. 编排与代理式安全
  10. 模型上下文协议 (MCP) 安全
  11. 对抗鲁棒性
  12. 监控、日志记录与异常检测

附录

  • 附录 A:术语表
  • 附录 B:AI 安全控制措施清单
  • 附录 C:AI 辅助安全编码

研究 Wiki

对于标准中的每项需求,研究 Wiki 提供了超出需求文本的实施背景信息:

栏目内容说明
缓解的威胁该控制措施所防御的具体攻击技术、CVE 和真实事件
验证方法具体的审计步骤、工具和需要收集的证据
差距与备注工具成熟度评级、开放研究问题和实施注意事项

该 Wiki 跟踪进行中的 1.01 版本,并涵盖其中的每项需求,包含各章节的威胁态势摘要、工具建议以及对当前标准和研究文献的引用。已发布的 1.0 标准对应的 Wiki 已冻结在 1.0/research。


如何引用 AISVS 需求

每项需求都有一个格式为 C<chapter>.<section>.<requirement> 的标识符,其中每个元素都是数字,例如 C9.4.3。

  • C<chapter> 值对应需求所属的章节;例如,所有 C9.#.# 需求都来自“编排与代理式安全”章节。
  • <section> 值对应需求在该章节中所属的小节;例如,所有 C9.4.# 需求都在“代理与编排器身份”小节中。
  • <requirement> 值标识该章节和小节中的具体需求;例如 C9.4.3,在本标准 1.0 版本中为:

验证代理身份凭证按既定计划轮换。

由于标识符可能在不同版本的标准之间发生变化,其他文档、报告或工具最好使用以下格式:v<version>-C<chapter>.<section>.<requirement>,其中 version 是 AISVS 版本标签。例如:v1.0-C9.4.3。

注意:版本号前的 v 应始终为小写。

不带 v<version> 元素的标识符指代 AISVS 最新发布的次要版本,如 RELEASE.md 中所定义。在需要跨版本保持稳定的报告、工具和其他引用中,请包含版本元素。


版本管理

AISVS 使用由两部分组成的版本号 v<MAJOR>.<MINOR>(例如 v1.0、v1.01、v2.0)。主版本涵盖章节和小节变更,次版本涵盖现有结构内需求的增加、删除和实质性编辑,补丁修复在分支内发布,不单独编号。完整策略记录在 RELEASE.md 中。

AISVS 的每个稳定版本都作为本仓库中的编号文件夹发布。版本一旦发布,其文件夹即被锁定;所有后续工作都在新文件夹中进行。这与 OWASP ASVS 所采用的方法一致。

/
├── 1.0/        <- published stable release (locked)
├── 1.01-dev/   <- next minor release (in progress)

贡献

我们欢迎社区的贡献。请提交 issue 来报告错误或提出改进建议。我们可能会根据讨论情况请你提交 pull request。

如需报告 AISVS 项目本身的安全问题,请遵循安全政策。

许可证

整个项目内容均采用 知识共享署名-相同方式共享 4.0 国际 许可协议。

下载工具