本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议进行许可。
人工智能安全验证标准 (AISVS) 是一个由社区驱动的、针对 AI 系统的可测试安全需求目录。它为开发人员、架构师、安全工程师和审计人员提供了一个结构化框架,用于在 AI 应用的整个生命周期中设计、构建、测试和验证其安全性,涵盖从数据收集、模型训练到部署、监控和退役的全过程。
AISVS 借鉴了 OWASP Application Security Verification Standard (ASVS) 的模式,并遵循相同的理念:每项需求都应是可验证、可测试和可实施的。
本项目由 Jim Manico 创立。当前项目领导层包括 Jim Manico、Otto Sulin、Rico Komenda 和 Russ Memisyazici。
最新稳定版本为 AISVS 1.0,可通过以下方式获取:
| 格式 | 链接 |
|---|---|
| AISVS 1.0 PDF | |
| Markdown(源文件) | 在线浏览 |
每项 AISVS 需求都分配了一个验证级别(1、2 或 3),用以表示安全保证的深度:
| 级别 | 描述 | 使用时机 |
|---|---|---|
| 1 |
组织应根据其 AI 系统的风险状况选择目标级别。大多数生产系统应至少达到 2 级。
对于标准中的每项需求,研究 Wiki 提供了需求文本之外的实施背景:
| 列 | 说明内容 |
|---|---|
| 缓解的威胁 | 该控制措施所防御的具体攻击技术、CVE 和真实世界事件 |
| 验证方法 | 具体的审计步骤、工具以及需要收集的证据 |
| 差距与备注 | 工具成熟度评级、开放性研究问题和实施注意事项 |
该 Wiki 涵盖全部 191 项需求,共 60 页,包含每个章节的威胁态势摘要、工具建议,以及当前标准和研究文献的参考。
每项需求都有一个格式为 C<chapter>.<section>.<requirement> 的标识符,其中每个元素都是一个数字,例如 C9.4.3。
C<chapter> 值对应需求所属的章节;例如,所有 C9.#.# 需求都来自“编排与智能体安全”章节。<section> 值对应需求在该章节中所属的小节;例如,所有 C9.4.# 需求都位于“智能体与编排器身份”小节。<requirement> 值标识章节和小节中的具体需求;例如,C9.4.3 在本标准 1.0 版中的内容是:验证智能体身份凭据是否按定义的时间表进行轮换。
由于标识符可能随标准版本而变,其他文档、报告或工具最好使用以下格式:v<version>-C<chapter>.<section>.<requirement>,其中 version 是 AISVS 版本标签。例如:v1.0-C9.4.3。
注意:版本号前的 v 应始终为小写。
如果使用标识符时未包含 v<version> 元素,则应假定其指向最新的 AISVS 内容。随着标准的发展和变化,这会产生问题,因此撰写者或开发人员应包含版本元素。
AISVS 使用两部分版本号 v<MAJOR>.<MINOR>(例如 v1.0、v1.01、v2.0)。主版本涵盖章节和小节变更,次版本涵盖现有结构内需求的添加、删除和实质性修改,补丁修复在分支内发布,无需单独版本号。完整策略记录在 RELEASE.md 中。
AISVS 的每个稳定版本均以带编号的文件夹形式发布在本仓库中。版本一经发布,其文件夹即被锁定;所有后续工作都在新文件夹中进行。此做法与 OWASP ASVS 一致。
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
我们欢迎来自社区的贡献。请开启 issue 报告错误或提出改进建议。我们可能会根据讨论情况请您提交 pull request。
如需报告 AISVS 项目本身的安全问题,请遵循安全策略。
整个项目内容均采用 知识共享署名-相同方式共享 4.0 国际 许可证。
| 标准 | 关注点 | 与 AISVS 的关系 |
|---|
| OWASP ASVS | Web 应用程序安全 | AISVS 将 ASVS 概念扩展到 AI 特定威胁 |
| OWASP Top 10 for LLMs | 了解主要 LLM 风险 | AISVS 提供缓解这些风险的详细控制措施 |
| OWASP Top 10 for Agentic Applications | 了解主要智能体 AI 风险 | AISVS 提供应对智能体特定威胁的详细控制措施 |
| NIST AI RMF | AI 风险治理 | AISVS 提供 AI RMF 所引用的可测试技术控制措施 |
| ISO/IEC 42001 | AI 管理体系 | AISVS 通过实施层面的安全验证进行补充 |
| 每个 AI 系统都应实施的基本基线控制措施。 |
| 所有 AI 应用程序,包括内部工具和低风险系统。 |
| 2 | 针对处理敏感数据或做出重大决策的系统的标准控制措施。 | 生产系统、面向客户的 AI、处理个人数据的系统。 |
| 3 | 面向高保障环境、需抵御复杂攻击的高级控制措施。 | 关键基础设施、安全关键型 AI、高价值目标、受监管行业。 |