定义 NIST广泛使用的网络安全框架即将增加一个新部分,专门针对人工智能系统造成的网络安全风险以及人工智能本身能提供的安全能力量身定制。它旨在为组织提供一套通用的控制措施来映射其AI相关的网络安全风险,就像基础框架已经为一般IT风险所做的那样。 影响分析一旦最终确定,该方案很可能会成为审计员和监管机构期望组织遵循的AI特定网络安全默认清单,类似于NIST网络安全框架核心版本如何成为事实上的全球标准的情况。