NSA utfärdar ny vägledning för att säkra AI-system

NSA utfärdar ny vägledning för att säkra AI-system

Todd Faulk


Todd Faulk

Publicerad på: 17 april 2024

US National Security Agency (NSA) släppte ett informationsblad om cybersäkerhet (CSI) den 15 april som syftar till att hjälpa privata försvars- och säkerhetsföretag att implementera AI-system som utvecklats av andra organisationer på ett säkert sätt. NSA, den amerikanska underrättelsetjänsten som primärt ansvarar för att övervaka utländsk kommunikation, släppte vägledningen genom sitt nybildade Artificial Intelligence Security Center (AISC).

"AI ger oöverträffade möjligheter, men kan också erbjuda möjligheter till skadlig aktivitet. NSA har en unik position för att tillhandahålla cybersäkerhetsvägledning, AI-expertis och avancerad hotanalys”, säger Dave Luber, NSA:s cybersäkerhetschef, i AISC:s pressmeddelande.

Även om den nya AI-vägledningen utvecklades med nationella säkerhetsmål i åtanke, kan dess grundsatser anammas av nästan alla offentliga eller privata organisationer som vill implementera AI-system i sin verksamhet.

Den nya vägledningen bygger på två av dess tidigare AI-rapporter fokuserade på säker utveckling och säker drift och underhåll av AI-system. De övergripande målen för den nya vägledningen, med titeln "Deploying AI Systems Securely: Best Practices for Deploying Secure and Resilient AI Systems", är att:

  1. Säkerställ att kända cybersäkerhetssårbarheter i AI-system mildras på lämpligt sätt; och
  2. Tillhandahålla metoder och kontroller för att skydda, upptäcka och svara på skadlig aktivitet mot AI-system och relaterade data och tjänster.[1]

NSA etablerade AISC i september 2023 i samarbete med FBI och signalerar underrättelsetjänster i Kanada, Storbritannien, Australien och Nya Zeeland för att förbättra konfidentialitet, integritet och tillgänglighet för AI-system. AISC är en del av Cybersecurity Collaboration Center (CCC) och syftar till att:

  1. Upptäck och motverka AI-sårbarheter;
  2. Drive partnerskap med industrin och experter från amerikansk industri, nationella labb, akademi, IC, DoD och utvalda utländska partners;
  3. Utveckla och främja bästa praxis för AI-säkerhet;
  4. Och säkerställa NSA:s förmåga att hålla sig framför motståndarnas taktik och tekniker.

[1] https://media.defense.gov/2024/Apr/15/2003439257/-1/-1/0/CSI-DEPLOYING-AI-SYSTEMS-SECURELY.PDF

Tidsstämpel:

Mer från Säkerhetsdetektiver