Εξέλιξη Κομματιού
Βάσεις του ΤΠ και Ασφάλειας
- Τι καθιστά τα συστήματα ΤΠ μοναδικά από προοπτική ασφάλειας
- Γενική εξέταση του κύκλου ζωής του ΤΠ: δεδομένα, εκπαίδευση, συμπεράσματα και ανάκτηση
- Βασική ταξινόμηση των κινδύνων ΤΠ: τεχνικοί, ηθικοί, νομικοί και οργανωτικοί
Ειδικές Απειλές του ΤΠ
- Εχθρικά παραδείγματα και μεταφορά μοντέλων
- Ανάγνωση μοντέλου και εκθέσεις δεδομένων
- Δηλητηρίαση δεδομένων κατά τη φάση εκπαίδευσης
- Κινδύνοι στη γεννήτρια ΤΠ (για παράδειγμα, κακόχρηση LLM, εισαγωγή υποδείξεων)
Πλαίσια Διαχείρισης Κινδύνων Ασφάλειας
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 και άλλα ειδικά πρότυπα για το ΤΠ
- Αντιστοίχηση κινδύνων ΤΠ με υφιστάμενα πλαίσια GRC του επιχείρησης
Διακυβέρνηση και Αρχές Συμμόρφισης ΤΠ
- Ευθύνη και ελεγχώδεια του ΤΠ
- Διαφάνεια, αποδεικτικότητα και δικαιοσύνη ως προϊστάμενες ιδιότητες ασφάλειας
- Προσβλέποντας σε προκαταλήψεις, δίωξη και υπό-διάφορους βλάβες
Ετοιμότητα Επιχείρησης και Πολιτικές Ασφάλειας ΤΠ
- Ορισμός ρολών και ευθυνών στους προγράμματες ασφάλειας ΤΠ
- Στοιχεία πολιτικής: ανάπτυξη, κτήση, χρήση και απόβολη
- Κίνδυνος τρίτων μερών και χρήση εργαλείων ΤΠ από προμετρητές
Πολιτικό Πλαίσιο και Γενικές Τάσεις
- Γενική εξέταση του Ευρωπαϊκού Νόμου ΤΠ και διεθνών ρυθμίσεων
- Διοργανική Εντολή των Η.Π.Α. για ασφαλές, σαφές και υπό-διάφορο ΤΠ
- Νεκρουμένα εθνικά πλαίσια και καθοδηγήσεις για τον κλάδο
Επιλογών Εργαστήριο: Χάρτης Κινδύνων και Αυτό-Αξιολόγηση
- Σχεδίαση πραγματικών περιπτώσεων χρήσης ΤΠ στο NIST AI RMF
- Εκτέλεση βασικής αξιολόγησης κινδύνων ΤΠ
- Αναγνώριση εσωτερικών λείψεων στην προσαρμοστικότητα ασφάλειας ΤΠ
Περίληψη και Επόμενα βήματα
Απαιτήσεις
- Συνειδητοποίηση των βασικών αρχών κυβέρνησης υπολογιστικής.
- Εμπειρία με πλαίσια διακυβέρνησης IT ή διαχείρισης κινδύνων.
- Γνώση των γενικών σχημάτων ΤΠ είναι χρήσιμη αλλά δεν είναι απαραίτητη.
Ακροατήριο
- Ομάδες ασφάλειας IT
- Διαχειριστές κινδύνων
- Εξειδικευμένοι σε συμμόρφιση
Σχόλια (2)
Απολάμβανα πραγματικά τη μάθηση για τις επιθέσεις με AI και τα εργαλεία που υπάρχουν για να ξεκινήσω να ασχολούμαι και να χρησιμοποιώ ενεργά σε δοκιμές ασφαλείας. Κέρδισα πολλές γνώσεις που δεν είχα στην αρχή, και το μάθημα εκπλήρωσε τις προσδοκίες μου. Το αγαπημένο μου μέρος από την εκπαίδευση ήταν ο Comet Browser, και ξαφνιάστηκα από τις δυνατότητές του. Σίγουρα θα το διερευνήσω περισσότερο. Συνολικά ήταν ένα εξαιρετικό μάθημα και απολάμβανα τη μάθηση όλων των OWASP GenAI Top 10.
Patrick Collins - Optum
Κομμάτι - OWASP GenAI Security
Μηχανική Μετάφραση
Η επαγγελματική γνώση και ο τρόπος με τον οποίο την παρουσίασε απέναντι σε μας
Miroslav Nachev - PUBLIC COURSE
Κομμάτι - Cybersecurity in AI Systems
Μηχανική Μετάφραση