新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐洲ETSI發布人工智慧系統資安防護基準標準
2025 / 05 / 15
編輯部
歐洲電信標準協會(ETSI)發布新的技術規範,作為人工智慧模型和系統資安防護的「國際基準」。此規範編號為
ETSI TS 104 223
,標題為「
人工智慧資安防護(SAI):人工智慧模型與系統的基礎資安要求
」。
規範內容涵蓋安全設計、開發、部署、維護及終止服務等五個生命週期階段。其中包含 13 項核心原則,並進一步細分為 72 項可追蹤的具體要求。標準組織指出,此規範將惠及人工智慧供應鏈中的所有利害關係人,包括開發人員、供應商、系統整合商及營運商。
此規範不僅整合現有的資訊安全最佳實務,更針對人工智慧系統和模型的獨特挑戰,提出創新的防護方法。根據 ETSI 說明,這些挑戰包括
資料汙染(Data Poisoning)
、
模型混淆(Model Obfuscation)
、
間接提示詞注入(Indirect Prompt Injection)
,以及複雜資料管理所衍生的資安漏洞。
ETSI 人工智慧資安技術委員會主席 Scott Cadzow 強調,此規範是全球首個為人工智慧資安制定明確基準的技術規範。在網路威脅日益擴大且複雜的當下,確保人工智慧模型在整個生命週期中的安全至關重要:從設計、開發、部署到營運維護階段,都必須防範惡意干擾與未經授權的存取。資訊安全不能侷限於開發階段,而須貫穿系統的整個生命週期。這份新規範不僅將協助歐洲實現此目標,更將在全球發揮影響力。
英國在規範制定過程扮演重要角色
本技術規範由 ETSI 資訊安全人工智慧技術委員會(Technical Committee on Securing Artificial Intelligence,TC SAI)制定,委員會成員包含國際組織、政府機構及資安專家代表。經比對後發現,規範內容與英國政府於 2025 年 2 月發布的人工智慧實務準則高度一致,包括 13 項核心原則及五大生命週期階段。
英國政府在發布時即指出,這份「與全球夥伴共同研擬」的準則將成為 ETSI 國際標準的基礎。
ETSI 發言人於 2025 年 4 月 25 日進一步表示,本技術規範的制定主要得益於英國科技創新部(DSIT)及國家資安中心(NCSC)提供的關鍵前期指引。這兩個資安組織所提供的工作成果和諮詢建議,為 ETSI 技術規範(Technical Specification,TS)奠定重要基礎。
本文轉載自 InfosecurityMagazine。
ETSI
SAI
Data Poisoning
Model Obfuscation
Indirect Prompt Injection
最新活動
2026.03.25
2026 OT資安年會
2026.03.10
【2026 叡揚資安趨勢講堂】系列線上研討會
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
Amazon 揭露 AI 駭客攻擊行動:五週內入侵逾 600 台 Fortinet 防火牆
AI 模型遭中國企業大規模蒸餾竊取 Anthropic 強化安全防線並推出 AI 漏洞掃描工具反擊
AI 代理程式成「神級攻擊機器」?資安專家警告:護欄機制難擋資料外洩
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
資安人科技網
文章推薦
微軟擴大 Copilot 資料控管範圍至所有儲存位置
RoguePilot漏洞曝光:GitHub Codespaces可能洩露敏感憑證
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新