NSA wydaje nowe wytyczne dotyczące zabezpieczania systemów sztucznej inteligencji

NSA wydaje nowe wytyczne dotyczące zabezpieczania systemów sztucznej inteligencji

Todda Faulka


Todda Faulka

Opublikowany: 17 kwietnia 2024 r.

15 kwietnia amerykańska Agencja Bezpieczeństwa Narodowego (NSA) opublikowała arkusz informacji o cyberbezpieczeństwie (CSI), którego celem jest pomoc prywatnym firmom z branży obronności i bezpieczeństwa w bezpiecznym wdrażaniu systemów sztucznej inteligencji opracowanych przez inne organizacje. NSA, amerykańska agencja wywiadowcza odpowiedzialna głównie za monitorowanie komunikacji zagranicznej, opublikowała wytyczne za pośrednictwem nowo utworzonego Centrum Bezpieczeństwa Sztucznej Inteligencji (AISC).

„Sztuczna inteligencja zapewnia bezprecedensowe możliwości, ale może również stwarzać możliwości dla złośliwej działalności. NSA ma wyjątkową pozycję, dzięki której może zapewniać wytyczne dotyczące cyberbezpieczeństwa, wiedzę specjalistyczną w zakresie sztucznej inteligencji i zaawansowaną analizę zagrożeń” – powiedział Dave Luber, dyrektor NSA ds. cyberbezpieczeństwa, w komunikacie prasowym AISC.

Chociaż nowe wytyczne dotyczące sztucznej inteligencji zostały opracowane z myślą o celach bezpieczeństwa narodowego, ich założenia mogą zostać przyjęte przez niemal każdą organizację publiczną lub prywatną, która chce wdrożyć systemy sztucznej inteligencji w swoich operacjach.

Nowe wytyczne opierają się na dwóch poprzednich raportach dotyczących sztucznej inteligencji, skupiających się na bezpiecznym rozwoju oraz bezpiecznym działaniu i utrzymaniu systemów sztucznej inteligencji. Nadrzędne cele nowych wytycznych, zatytułowanych „Bezpieczne wdrażanie systemów sztucznej inteligencji: najlepsze praktyki dotyczące wdrażania bezpiecznych i odpornych systemów sztucznej inteligencji”, to:

  1. Zapewnienie, że znane luki w zabezpieczeniach cyberbezpieczeństwa w systemach sztucznej inteligencji zostaną odpowiednio wyeliminowane; I
  2. Zapewnij metodologie i mechanizmy kontroli w celu ochrony, wykrywania i reagowania na złośliwe działania przeciwko systemom AI oraz powiązanym danym i usługom.[1]

NSA utworzyła AISC we wrześniu 2023 r. we współpracy z FBI i agencjami wywiadu sygnalizacyjnego z Kanady, Wielkiej Brytanii, Australii i Nowej Zelandii w celu poprawy poufności, integralności i dostępności systemów sztucznej inteligencji. AISC jest częścią Centrum Współpracy w dziedzinie Cyberbezpieczeństwa (CCC) i ma na celu:

  1. Wykrywaj i zwalczaj luki w zabezpieczeniach AI;
  2. Nawiązywanie partnerstw z przemysłem i ekspertami z przemysłu amerykańskiego, laboratoriami krajowymi, środowiskiem akademickim, IC, Departamentem Obrony i wybranymi partnerami zagranicznymi;
  3. Opracowywanie i promowanie najlepszych praktyk w zakresie bezpieczeństwa AI;
  4. I zapewnić zdolność NSA do pozostania przed taktyką i technikami przeciwników.

[1] https://media.defense.gov/2024/Apr/15/2003439257/-1/-1/0/CSI-DEPLOYING-AI-SYSTEMS-SECURELY.PDF

Znak czasu:

Więcej z Detektywi bezpieczeństwa