网易首页 > 网易号 > 正文 申请入驻

欧盟网络安全局:人工智能威胁态势报告

0
分享至

12月15日,欧盟网络安全局(ENISA)发布了《人工智能威胁态势报告》,揭露了AI生态系统面临的主要网络安全挑战。ENISA的研究采用了一种方法论来绘制人工智能领域的关键参与者和威胁。该报告遵循了欧盟委员会2020年人工智能白皮书中定义的优先事项。ENISA人工智能网络安全特设工作组由来自欧盟机构、学术界和工业界的成员组成,提供了意见并支持了本报告的起草。

这种新兴技术的好处是显著的,但也存在一些问题,比如操纵和攻击方法的潜在新途径。该技术在整个供应链中需要许多步骤,需要大量数据才能有效发挥作用。《人工智能威胁前景报告》强调了在人工智能生态系统的每个部分进行网络安全和数据保护的重要性,以为最终用户创造值得信赖的技术。

报告的重点包括:

遵循生命周期方法定义人工智能在网络安全背景下的范围。人工智能系统和应用程序的生态系统是通过考虑人工智能生命周期的不同阶段来定义的——从需求分析到部署。

  • 识别AI生态系统的资产,这是确定AI生态系统的安全性需要保护和可能出错的基本步骤。
  • 通过详细的分类法对AI威胁态势进行映射。这用作识别特定用例的潜在漏洞和攻击方案的基准。
  • 威胁分类及相关威胁行为人名单。还强调了威胁对不同安全属性的影响。

本期内容将介绍报告全文框架及人工智能威胁概述。

一、报告全文目录

目 录

1. 介绍

1.1 政策脉络

1.2 范围和目标

1.3 方法

1.4 目标受众

1.5 报告框架

2. 人工智能生命周期

2.1 周期概述

2.2 周期因素

2.3 周期阶段

2.3.1 业务目标定义

2.3.2 数据获取

2.3.3 数据挖掘

2.3.4 数据预处理

2.3.5 特征筛选

2.3.6 模型筛选/建立

2.3.7 模型训练

2.3.8 模型优化

2.3.9 迁移学习

2.3.10 模型部署

2.3.11 模型维护

2.3.12 业务理解

3. AI资产

3.1 方法惯例

3.2 资产分类

4. AI威胁

4.1 威胁因素

4.2 威胁建模方法

4.3 威胁分类

5. 结论

二、人工智能威胁

人工智能使自动化决策成为可能,并为日常生活的许多方面提供便利,带来操作的增强和许多其他好处。然而,人工智能系统面临着大量的网络安全威胁,人工智能本身也需要得到安全保护,因为已经有报道出现了恶意攻击的案例,例如人工智能技术和基于人工智能的系统可能会导致意想不到的结果,并可能被篡改以操纵预期的结果。因此,有必要了解人工智能威胁格局,并有一个共同和统一的基础,后者将支持实施有针对性和相称的安全措施和控制,以应对与人工智能有关的威胁。

在本章中,我们将描述人工智能的威胁前景,首先简要讨论相关的参与者,然后采用同样的方法推导不同资产的威胁,然后描述威胁及其在通用分类法中的分类。

(一)威胁因素

网络罪犯的动机主要是利润。网络犯罪分子倾向于将人工智能作为进行攻击的工具,但也会利用现有人工智能系统的漏洞。例如,他们可能试图入侵人工智能聊天机器人,窃取信用卡或其他数据。或者,他们可能会对用于供应链管理和仓储的基于人工智能的系统发起勒索软件攻击。

公司内部人员,包括能够进入组织网络的雇员和承包商,可能涉及那些有恶意意图或可能无意伤害公司的人。例如,恶意内部人士可能试图窃取或破坏该公司人工智能系统使用的数据集。没有恶意的内部人员可能会意外地破坏这样的数据集。

民族国家行为体和其他国家支持的攻击者一般来说是先进的。除了开发利用人工智能系统攻击其他国家(包括行业和关键基础设施)的方法,以及使用人工智能系统保护自己的网络,国家行为体还在积极寻找他们可以利用的人工智能系统的漏洞。这可能是对另一个国家造成伤害的一种手段,或作为情报收集的一种手段。

其他威胁行为包括恐怖分子,他们试图造成人身伤害甚至生命损失。例如,恐怖分子可能希望侵入无人驾驶汽车,以便将其用作武器。

黑客活动主义者大多倾向于受意识形态的驱使,他们可能也会试图侵入人工智能系统,以证明这是可以做到的。越来越多的组织担心人工智能的潜在危险,他们侵入人工智能系统以获得公众关注并非不可想象。

除了上述讨论的传统威胁因素之外,越来越有必要将竞争对手也纳入威胁因素,因为一些公司正越来越多地表现出攻击对手的意图,以获得市场份额。

(二)威胁建模方法

线程建模包括识别威胁的过程,并最终列出它们并对它们进行优先排序。如何进行威胁建模存在多种方法,步幅是其中最突出的一种。在针对特定用例对人工智能进行未来风险/治疗评估的背景下,我们采用的威胁建模方法包括5个步骤,即:

  • 目标识别:识别系统应该具有的安全属性。
  • 概述:映射系统、其组件及其相互作用,以及与外部系统的相互依赖关系。
  • 资产识别:从安全性方面指出需要保护的关键资产
  • 威胁识别:识别将导致资产不能满足上述目标的威胁
  • 漏洞识别:通常基于已存在的攻击来确定系统对于已识别的威胁是否脆弱

(三)威胁分类

下面的列表给出了基于ENISA威胁分类法的高级威胁分类列表,该分类法用于绘制人工智能威胁地图。

  • 邪恶活动/滥用(NAA):“针对信息和通信技术系统、基础设施和网络的蓄意行为,目的是窃取,改变或摧毁一个特定的目标”。
  • 窃听/拦截/劫持(EIH):“旨在侦听、中断或在未经同意的情况下夺取对第三方通信的控制的行为”。
  • 物理攻击(PA):“旨在破坏、暴露、更改、禁用、窃取或获得未经授权访问物理资产(如基础设施、硬件或互连)的行为”。
  • 意外损害:无意的行为,导致“破坏,伤害,或伤害财产或人员,并导致失败或减少使用”。
  • 故障或故障(FM):“资产(硬件或软件)部分或全部功能不全”。
  • 中断(OUT):“服务意外中断或质量下降低于要求水平”。
  • 灾难(DIS):“突然的事故或自然灾害,造成巨大的损失或生命损失”。
  • 法律(LEG):“第三方(缔约方或其他缔约方)的法律行动,以禁止行为或赔偿损失的适用法律”。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
章子怡现身女儿钢琴演奏会,低调抱儿子观看,汪峰发文大赞女儿

章子怡现身女儿钢琴演奏会,低调抱儿子观看,汪峰发文大赞女儿

韩小娱
2026-05-26 05:38:06
被网友们“低成本防蚊大法”惊到了!不花啥钱,让蚊子不敢靠近

被网友们“低成本防蚊大法”惊到了!不花啥钱,让蚊子不敢靠近

抠搜侠
2026-05-25 14:33:50
越扒越有!福建“杨梅商会会长”是当地最大的老板,亲戚担任要职

越扒越有!福建“杨梅商会会长”是当地最大的老板,亲戚担任要职

火山詩话
2026-05-26 17:36:29
普京总统:对于乌军而言 前线局势正从困难演变为灾难性局面

普京总统:对于乌军而言 前线局势正从困难演变为灾难性局面

俄罗斯卫星通讯社
2026-05-24 16:13:30
落选西班牙名单身价前10:费尔明1亿欧第1,赫伊森6500万第2

落选西班牙名单身价前10:费尔明1亿欧第1,赫伊森6500万第2

懂球帝
2026-05-27 04:04:52
美军迎来坏消息,中国空军精锐部队换装5.5代战机歼20A,威胁多大

美军迎来坏消息,中国空军精锐部队换装5.5代战机歼20A,威胁多大

游古史
2026-05-24 12:56:16
最高检挂牌督办,山西煤矿爆炸案死伤数字公布,害怕的不仅是企业

最高检挂牌督办,山西煤矿爆炸案死伤数字公布,害怕的不仅是企业

Mr王的饭后茶
2026-05-26 23:06:10
你最接近生理极限的一次经历是什么?网友分享让人目瞪口呆!

你最接近生理极限的一次经历是什么?网友分享让人目瞪口呆!

夜深爱杂谈
2026-04-09 19:39:13
布伦森动情痛哭!1.88米次轮秀创8纪录 美媒:降薪1.13亿成经典

布伦森动情痛哭!1.88米次轮秀创8纪录 美媒:降薪1.13亿成经典

颜小白的篮球梦
2026-05-26 17:20:34
曝央视分销世界杯版权进账30亿元 博主:你还信FIFA只收央视4亿?

曝央视分销世界杯版权进账30亿元 博主:你还信FIFA只收央视4亿?

风过乡
2026-05-26 13:01:16
同济大学、中山大学等多所高校学者被举报涉嫌学术不端,有人被免职;科研人员:有些“大咖”太忙,甚至不清楚手下在做什么

同济大学、中山大学等多所高校学者被举报涉嫌学术不端,有人被免职;科研人员:有些“大咖”太忙,甚至不清楚手下在做什么

每日经济新闻
2026-05-26 21:49:15
俄杜马主席威胁马斯克:关掉乌军星链,否则俄将动用重型武器

俄杜马主席威胁马斯克:关掉乌军星链,否则俄将动用重型武器

桂系007
2026-05-26 23:56:13
这3种鱼中老年人要常吃,不是鲈鱼、不是鲫鱼,刺少、低脂高蛋白

这3种鱼中老年人要常吃,不是鲈鱼、不是鲫鱼,刺少、低脂高蛋白

江江食研社
2026-05-24 14:30:07
明天开播!36集都市剧湖南卫视来袭,预约破300万阵容强大,要火

明天开播!36集都市剧湖南卫视来袭,预约破300万阵容强大,要火

娱君坠星河
2026-05-26 14:58:10
武契奇:没学中文是最大遗憾,小儿子正在学

武契奇:没学中文是最大遗憾,小儿子正在学

极目新闻
2026-05-26 13:06:23
骑士惨败0-4,哈登受群嘲,奥尼尔一针见血指其NBA最大混子

骑士惨败0-4,哈登受群嘲,奥尼尔一针见血指其NBA最大混子

二大爷观世界
2026-05-27 02:22:17
25分钟仅拿1分!赛后却获主教练力捧,他防住了对方头号得分手

25分钟仅拿1分!赛后却获主教练力捧,他防住了对方头号得分手

老叶评球
2026-05-26 22:41:33
快讯!中国可能马上就要诞生第二个让美国忌惮的“任正非”了

快讯!中国可能马上就要诞生第二个让美国忌惮的“任正非”了

达文西看世界
2026-05-26 18:35:48
中方动真格!一纸66号公告直击菲律宾国家命脉,南海局势走向明朗

中方动真格!一纸66号公告直击菲律宾国家命脉,南海局势走向明朗

荷兰豆爱健康
2026-05-26 14:23:03
向美捐8亿被骂叛徒,无锡唐氏21代掌门回应:我的钱只认文明归属

向美捐8亿被骂叛徒,无锡唐氏21代掌门回应:我的钱只认文明归属

人生录
2026-05-26 21:16:30
2026-05-27 05:20:49
E安全 incentive-icons
E安全
全球网络安全资讯新传媒
7159文章数 22757关注度
往期回顾 全部

科技要闻

中国AI要向外卷,而不只是做第二个OpenAI

头条要闻

武契奇获授"友谊勋章":父母特意打电话 我们都哭了

头条要闻

武契奇获授"友谊勋章":父母特意打电话 我们都哭了

体育要闻

上赛季差点降入英甲,下赛季要踢英超了

娱乐要闻

台媒贴脸!S妈被问大S嗑药当场沉默

财经要闻

中国铝行业爆单 下一个“煤炭”大周期?

汽车要闻

涉水加强 福特烈马亚马逊限量版上市 售价39.98万

态度原创

游戏
亲子
教育
时尚
数码

猎魂世界:千仞雪/王秋儿售后盘点!售后是越多越好还是越少越好

亲子要闻

儿子和妈妈的关系好,往往将来更有出息。

教育要闻

不是知错了,是怕了!家长投诉老师,被老师起诉,哭着求老师谅解

蓝色系穿搭太适合夏天了!快来看看这些穿搭示范,美得不重样

数码要闻

CPU缺货涨价持续!国产芯片借势突破高端壁垒

无障碍浏览 进入关怀版