事件经过
ISO/IEC 27090 — 首个专门针对人工智能系统安全威胁和破坏的国际标准(涵盖数据投毒、规避、模型提取、提示词注入等人工智能生命周期中的各种威胁)— 于2026-08-19完成了最终国际标准草案(FDIS)投票,进入ISO 60.00阶段"出版中的国际标准"。这一里程碑(投票截止和进入最终出版处理)恰好出现在我们观察窗口的边界处/之前,在2026-08-21至2026-08-27期间仍被标准从业者积极报道和分析;截至研究时该标准尚未达到完全发布状态(60.60阶段)。它明确是信息性/指导性的(不可认证的),且独立于欧盟AI法的协调标准轨道开发(该角色由CEN/CENELEC的prEN 18282承担)。
影响分析
这是为AI安全威胁专门设计的旗舰国际标准,预期将与ISO/IEC 42001和NIST AI RMF一起被广泛参考,作为AI威胁类别和生命周期风险管理的基准词汇表/指导文件。其即将发布是从业者自2026年FDIS以来一直期待的重大里程碑。
建议行动
监测正式发布(60.60阶段)并获取已发布的文本;开始将现有的AI安全项目映射到其威胁分类和生命周期指导,为采用作为参考框架做准备。