NIST 提出使用 SP 800-53 安全控制措施和叠加层来保障人工智能系统的网络安全。核心观点是:SP 800-53 为识别网络安全结果提供了共同的技术基础,而叠加层可以针对人工智能系统进行关键控制的定制和优先考虑,使组织和利益相关社群能够针对特定技术、系统、任务空间和运行环境定制控制项。
NIST 提供了一系列关于设计和实施安全、可信赖人工智能的指南,包括 AI RMF、管理高级人工智能的滥用风险指南(草稿)以及人工智能攻击的分类和缓解措施。反馈表明,各方强烈要求 NIST 提供更多以实施为重点的指导方针,基于现有资源和框架提高人工智能系统的网络安全。
控件2要求对人工智能系统和组件进行风险管理,许多组织已熟悉 SP 800-53 控制措施并建立了机构流程。这些控制措施既提供满足独特需求的灵活性,又允许一致的技术实施。NIST 正在开发一系列 Securing AI Systems Control Overlays (COSAIS),使用 SP 800-53 控制,以补充正在进行的创建工作的努力 AI 安全框架配置文件1并支持采用 AI RMF。
采用 AI 技术的进步和潜在用例既带来机遇也带来新的网络安全风险。AI 系统的安全性与其运行和操作的基础 IT 基础设施的安全性密切相关。NIST 将与利益共同体确定控制叠加层如何影响配置文件的网络安全结果,反之亦然,以确保配置文件和叠加层都为组织提供互补的指导方针。
NIST 提出三项基础的人工智能和网络安全出版物:AI 100-2e2025、草稿 AI 800-1、SP 800-218A,与 SP 800-53 结合使用,实现人工智能风险管理的整体方法。AI RMF 解决超出 SP 800-53 控制范围的额外风险和可信度考虑因素。
NIST 为使用人工智能的开发者和组织提出了五个用例集合,每个用例代表一个常见的基本场景类别,并针对特定的网络安全风险。用例涵盖生成式 AI、预测性 AI、AI 代理系统(单个代理和多代理)以及 AI 开发者的安全控制。这些覆盖层将设计为结合组织的网络安全风险管理计划和现有控制措施,解决不同类型 AI 使用所面临的特定风险。
NIST 启动了一个用于保障人工智能叠加层的 Slack 渠道 (#nist-overlays-securing-ai),作为网络安全和人工智能社区讨论这些叠加层发展的中心。根据反馈,NIST 将启动第一个用例,目标是在 2026 财年早期发布公开征求意见稿,一次一个用例。在公开征求意见期间,还将举办一场公开研讨会,以持续与利益相关者互动。