Schița de curs
Fundamentele AI și Securității
- Ce face sistemele AI unice din perspectiva securității
- Prezentare generală a ciclului de viață AI: date, antrenament, inferență și implementare
- Taxonomie de bază a riscurilor AI: tehnice, etice, legale și organizaționale
Vectori de Amenințare Specifici AI
- Exemple adverse și manipularea modelelor
- Inversarea modelelor și riscurile de scurgere a datelor
- Otrăvirea datelor în fazele de antrenament
- Riscuri în AI generativă (de ex., utilizarea abuzivă a LLM, injecția de prompturi)
Cadre de Management al Riscurilor de Securitate
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 și alte standarde specifice AI
- Maparea riscurilor AI pe cadrele existente de GRC în întreprinderi
Principii de Guvernanță și Conformitate AI
- Responsabilitatea și auditabilitatea AI
- Transparența, explicabilitatea și echitatea ca proprietăți relevante pentru securitate
- Părtinire, discriminare și prejudicii ulterioare
Pregătirea Întreprinderii și Politici de Securitate AI
- Definirea rolurilor și responsabilităților în programele de securitate AI
- Elemente de politică: dezvoltare, achiziție, utilizare și retragere
- Riscul terților și utilizarea instrumentelor AI de la furnizori
Peisajul Regulator și Tendințe Globale
- Prezentare generală a Actului UE privind AI și reglementărilor internaționale
- Ordinul Executiv al SUA privind AI Sigur, Secur și De Încredere
- Cadre naționale emergente și orientări specifice sectoarelor
Atelier Opțional: Maparea Riscurilor și Auto-Evaluare
- Maparea cazurilor de utilizare reală a AI pe funcțiile NIST AI RMF
- Efectuarea unei auto-evaluări de bază a riscurilor AI
- Identificarea lacunelor interne în pregătirea pentru securitatea AI
Rezumat și Pași Următori
Cerințe
- Înțelegerea principiilor de bază ale securității cibernetice
- Experiență în cadre de guvernanță IT sau managementul riscurilor
- Familiaritate cu conceptele generale de AI este utilă, dar nu este obligatorie
Publicul țintă
- Echipe de securitate IT
- Manageri de risc
- Profesioniști în conformitate
Mărturii (2)
Mi-a plăcut foarte mult să învăț despre atacurile de IA și despre instrumentele disponibile pentru a începe să exersez și să le folosesc în mod activ pentru testarea securității. Am acumulat o mulțime de cunoștințe pe care nu le aveam la început, iar cursul a îndeplinit ceea ce speram. Partea mea preferată din training a fost Comet Browser și am fost uimit de ceea ce poate face. Cu siguranță este ceva ce voi explora mai mult. În general, a fost un curs excelent și m-am bucurat să învăț totul despre OWASP GenAI Top 10.
Patrick Collins - Optum
Curs - OWASP GenAI Security
Tradus de catre o masina
Cunoașterea profesională și modul în care ne-a prezentat-o
Miroslav Nachev - PUBLIC COURSE
Curs - Cybersecurity in AI Systems
Tradus de catre o masina