정의
AI 시스템에서 나타나는 다양한 종류의 취약점을 분류하는 구조화된 방식 — 예를 들어, 모델 자체의 결함과 주변 소프트웨어(도구 커넥터나 대시보드 같은)의 결함을 분리합니다. 보안 팀이 새로운 공격 기법 하나하나를 추적하는 대신 테스트와 패치 노력을 어디에 집중할지 결정할 수 있도록 공유된 지도를 제공합니다.
왜 중요한가
'무엇이 어디서 잘못될 수 있는지'에 대한 공통 지도가 없으면, 보안 예산과 감사는 체계적 위험 대신 헤드라인을 쫓는 경향이 있습니다. 분류 체계는 이사회가 범위 격차에 대해 더 날카로운 질문을 할 수 있도록 돕습니다.