定义 一种新命名的安全事件类别,其中攻击者接管AI模型或运行它的系统——不仅仅是通过它窃取数据,而是夺取对AI本身的控制(其权重、管道或托管基础设施)。行业威胁目录现在将其作为独立项目跟踪,因为损害模式与普通数据泄露不同。 影响分析董事会需要为"AI本身被劫持"制定独立的预算项和事件响应手册,而不是假设现有的违规计划能够覆盖它——保险公司和审计员开始按名称询问这个问题。