Apa yang terjadi
Pada 25 Agustus 2026, RAND menerbitkan 'Achieving AI Model Weight Security Level 3 (SL3),' sebuah laporan penelitian yang mengusulkan 262 kontrol keamanan yang diadaptasi dari NIST Special Publication 800-53 untuk melindungi bobot model AI terhadap kejahatan siber terorganisir dan ancaman dari dalam. Kerangka kerja ini mengatasi 31 vektor serangan dengan tingkat kelayakan tinggi dan dirancang untuk implementasi inkremental dalam enam hingga dua belas bulan. Ini adalah tindak lanjut dari laporan 'Securing AI Model Weights' RAND pada Mei 2024, menerjemahkan analisis ancaman sebelumnya menjadi katalog kontrol terstruktur yang dipetakan ke NIST untuk pertama kalinya.
Mengapa penting
Bobot model semakin diperlakukan sebagai IP bernilai tinggi dan aset yang relevan dengan keamanan nasional; SL3 memberikan organisasi yang melatih, menyelenggarakan, menyetel halus, atau mendistribusikan model berharga dengan baseline kontrol yang konkret dan dapat diaudit (dipetakan ke bahasa kontrol yang sudah digunakan auditor) daripada perlindungan yang bersifat ad hoc. Ini berada di bawah dan melengkapi pekerjaan keamanan agentic-AI dan aplikasi LLM dengan memperkuat lapisan integritas model yang sistem-sistem ini bergantung pada.
Tindakan yang diperlukan
Petakan penyimpanan bobot model, akses, logging, dan kontrol risiko dari dalam yang ada terhadap rangkaian kontrol SL3 RAND; tetapkan pemilik remediasi untuk celah sebelum adopsi baseline keamanan bobot model yang diantisipasi oleh regulator atau pelanggan.