Kurzusleírás
Az AI és a biztonság alapjai
- Mi teszi az AI rendszereket egyedivé a biztonsági szempontból
- Az AI életciklus áttekintése: adatok, képzés, következtetés és üzembe helyezés
- Az AI kockázatok alapvető rendszere: technikai, etikai, jogi és szervezeti
AI-specifikus fenyegetési vektorok
- Ellenséges példák és modell manipuláció
- Modell inverzió és adatszivárgás kockázatai
- Adatmérgezés a képzési fázisokban
- Kockázatok a generatív AI-ban (pl. LLM visszaélés, prompt injekció)
Biztonsági kockázatkezelési keretrendszerek
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 és egyéb AI-specifikus szabványok
- AI kockázatok leképezése a vállalati GRC keretrendszerekre
AI irányítás és megfelelőségi elvek
- AI felelősségre vonhatóság és ellenőrizhetőség
- Átláthatóság, magyarázhatóság és tisztesség mint biztonsági szempontok
- Elfogultság, diszkrimináció és lehetséges károkozások
Vállalati felkészültség és AI biztonsági irányelvek
- Szerepek és felelősségek meghatározása az AI biztonsági programokban
- Irányelvi elemek: fejlesztés, beszerzés, használat és kivonás
- Harmadik féltől származó kockázatok és beszállítói AI eszközök használata
Szabályozási környezet és globális trendek
- Az EU AI törvény és nemzetközi szabályozások áttekintése
- Az USA elnöki rendelete a biztonságos, megbízható és etikus AI-ról
- Új nemzeti keretrendszerek és ágazati irányelvek
Opcionális workshop: Kockázatleképezés és önértékelés
- Valós AI használati esetek leképezése a NIST AI RMF funkciókra
- Alapvető AI kockázati önértékelés végrehajtása
- Belső hiányosságok azonosítása az AI biztonsági felkészültségben
Összefoglalás és következő lépések
Követelmények
- Alapvető kiberbiztonsági elvek ismerete
- Tapasztalat IT irányítási vagy kockázatkezelési keretrendszerekben
- Általános AI fogalmak ismerete hasznos, de nem kötelező
Közönség
- IT biztonsági csapatok
- Kockázatkezelők
- Megfelelőségi szakemberek
Vélemények (2)
Nagyon élveztem, hogy megismerhettem az AI támadásokat és azokat az eszközöket, amelyekkel gyakorolni és aktívan használni lehet a biztonsági teszteléshez. Sok olyan tudást szereztem, ami a kezdetekkor még nem állt rendelkezésemre, és a tanfolyam teljesítette az elvárásaimat. A képzésből a Comet Browser volt a kedvenc részem, és lenyűgözött, hogy mire képes. Mindenképpen tovább szeretnék ezzel foglalkozni. Összességében nagyszerű tanfolyam volt, és élveztem, hogy megismerhettem az OWASP GenAI Top 10 összes elemét.
Patrick Collins - Optum
Kurzus - OWASP GenAI Security
Gépi fordítás
A szakmai ismeretek és az úgy, ahogyan ő bemutatta ezeket nekünk
Miroslav Nachev - PUBLIC COURSE
Kurzus - Cybersecurity in AI Systems
Gépi fordítás