指南  ·  2026-10-03

OWASP Top 10 新云与AI数据中心安全风险(FORGE框架)

指南Medium 影响Global
一个由OWASP托管的框架(github.com/owasp/owasp-top-10-neocloud-and-ai-data-center-security-risks;配套网站 forge-framework.io),系统梳理了新云/GPU云和AI数据中心基础设施中的十大安全风险。它定义了FORGE域——舰队完整性、运营与管理平面、资源隔离、网格(网络/设施)、证据与暴露管理——并配有按严重程度排序的风险矩阵,对可能性、影响和检测难度进行评分,其中位列前茅的风险包括硬件/固件完整性受损和不安全的多租户隔离。审阅者包括来自Dell、Google、IBM、Roblox、Nebius、Lava、Zenity和Aqua Security的安全负责人。确切的原始发布日期无法在OWASP自有域名上得到确认;一个联合镜像带有2026-09-30的时间戳,该日期落在报告窗口内,但仅作为参考而非权威依据。
这将OWASP的AI安全覆盖范围从模型/应用层扩展到训练和提供AI服务的共享加速器/GPU基础设施。它为新型云服务商和客户提供了关于AI算力采购、加固和成熟度评估的共同语言,补充了OWASP LLM Top 10、MITRE ATLAS和NIST AI RMF,而这一领域(多租户GPU集群、模型窃取、固件/供应链完整性)此前尚不存在可比的OWASP控制目录。
新云/GPU云服务商和AI基础设施客户应将自身的AI数据中心环境映射到FORGE风险矩阵,作为采购和加固检查清单;从业者应收藏此框架,待OWASP官方发布确认后再行采用。
OWASP — owasp-top-10-neocloud-and-ai-data-center-security-risks (GitHub)FORGE framework site
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →