《SP 800-53 保护人工智能系统的控制覆盖概念文件》
随着人工智能(AI)技术的快速发展及其应用场景的扩展,AI系统在带来创新机遇的同时也引入了新型网络安全风险。尽管AI系统本质上是软件,但其安全挑战与传统软件存在显著差异,且与底层IT基础设施的安全紧密关联。为应对这些风险,美国国家标准与技术研究院(NIST)基于《SP 800-53安全控制框架》,提出开发面向AI系统的安全控制覆盖层(Control Overlays for Securing AI Systems, COSAIS),旨在为不同AI应用场景提供可落地的安全实施指南。