- Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) đã công bố bốn hướng dẫn mới vào tuần này, nhằm mục đích cung cấp cái nhìn sâu sắc hơn về các rủi ro AI cho các nhà phát triển và chuyên gia an ninh mạng.
- Các tài liệu này được phát hành dưới dạng bản nháp và là những khối xây dựng mới nhất do các cơ quan liên bang đặt ra theo sắc lệnh hành pháp của Tổng thống Joe Biden vào tháng 10 năm 2023.
- Ba trong số bốn hướng dẫn tập trung vào các vấn đề quan tâm đặc biệt đối với những người trong lĩnh vực an ninh mạng, bao gồm rủi ro từ AI tạo sinh, dữ liệu đào tạo độc hại và nội dung tổng hợp.
- Hướng dẫn "AI RMF Generative AI Profile" (NIST AI 600-1) liệt kê 13 rủi ro liên quan đến AI tạo sinh như mã độc, tự động hóa tấn công mạng, phát tán thông tin sai lệch và kỹ thuật xã hội.
- Tài liệu kết thúc với 400 khuyến nghị mà các nhà phát triển có thể áp dụng để giảm thiểu những rủi ro này.
- Hướng dẫn "Secure Software Development Practices for Generative AI and Dual-Use Foundation Models" (NIST SP 800-218A) tập trung vào nguồn dữ liệu của AI và khả năng bị can thiệp.
- Hướng dẫn "Reducing Risks Posed by Synthetic Content" (NIST AI 100-4) xem xét cách các nhà phát triển có thể xác thực, gắn nhãn và theo dõi nguồn gốc của nội dung bằng công nghệ như thủy vân.
- Tài liệu cuối cùng, "A Plan for Global Engagement on AI Standards" (NIST AI 100-5), khảo sát vấn đề tiêu chuẩn hóa và phối hợp AI trên bình diện toàn cầu.
📌Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ đã phát hành bốn hướng dẫn mới nhằm giúp các nhà phát triển AI và chuyên gia an ninh mạng hiểu rõ hơn về các rủi ro AI, bao gồm AI tạo sinh, dữ liệu đào tạo và nội dung tổng hợp. Các hướng dẫn này cung cấp 400 khuyến nghị để giảm thiểu rủi ro và tăng cường an toàn phần mềm.
Citations:
[1] https://www.csoonline.com/article/2097119/nist-publishes-new-guides-on-ai-risk-for-developers-and-cisos.html