Attack  ·  用語集

AI System Compromise

AI モデルまたはそれを実行しているシステムを攻撃者が乗っ取るセキュリティインシデントの新しいカテゴリ。単にそれを通じてデータを盗むのではなく、AI 自体(その重み、パイプライン、またはホスティングインフラストラクチャ)の制御を奪うもの。業界の脅威カタログでは、通常のデータ侵害とは異なるダメージパターンを持つため、独立した項目として追跡されるようになった。
取締役会は「AI 自体が乗っ取られた」場合に備えて、既存の侵害対応計画でカバーできると仮定するのではなく、独立した予算項目とインシデント対応プレイブックが必要。保険会社と監査人がこれを名指しで質問し始めている。
Cloud Security Alliance
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →