新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐洲ETSI發布人工智慧系統資安防護基準標準
2025 / 05 / 15
編輯部
歐洲電信標準協會(ETSI)發布新的技術規範,作為人工智慧模型和系統資安防護的「國際基準」。此規範編號為
ETSI TS 104 223
,標題為「
人工智慧資安防護(SAI):人工智慧模型與系統的基礎資安要求
」。
規範內容涵蓋安全設計、開發、部署、維護及終止服務等五個生命週期階段。其中包含 13 項核心原則,並進一步細分為 72 項可追蹤的具體要求。標準組織指出,此規範將惠及人工智慧供應鏈中的所有利害關係人,包括開發人員、供應商、系統整合商及營運商。
此規範不僅整合現有的資訊安全最佳實務,更針對人工智慧系統和模型的獨特挑戰,提出創新的防護方法。根據 ETSI 說明,這些挑戰包括
資料汙染(Data Poisoning)
、
模型混淆(Model Obfuscation)
、
間接提示詞注入(Indirect Prompt Injection)
,以及複雜資料管理所衍生的資安漏洞。
ETSI 人工智慧資安技術委員會主席 Scott Cadzow 強調,此規範是全球首個為人工智慧資安制定明確基準的技術規範。在網路威脅日益擴大且複雜的當下,確保人工智慧模型在整個生命週期中的安全至關重要:從設計、開發、部署到營運維護階段,都必須防範惡意干擾與未經授權的存取。資訊安全不能侷限於開發階段,而須貫穿系統的整個生命週期。這份新規範不僅將協助歐洲實現此目標,更將在全球發揮影響力。
英國在規範制定過程扮演重要角色
本技術規範由 ETSI 資訊安全人工智慧技術委員會(Technical Committee on Securing Artificial Intelligence,TC SAI)制定,委員會成員包含國際組織、政府機構及資安專家代表。經比對後發現,規範內容與英國政府於 2025 年 2 月發布的人工智慧實務準則高度一致,包括 13 項核心原則及五大生命週期階段。
英國政府在發布時即指出,這份「與全球夥伴共同研擬」的準則將成為 ETSI 國際標準的基礎。
ETSI 發言人於 2025 年 4 月 25 日進一步表示,本技術規範的制定主要得益於英國科技創新部(DSIT)及國家資安中心(NCSC)提供的關鍵前期指引。這兩個資安組織所提供的工作成果和諮詢建議,為 ETSI 技術規範(Technical Specification,TS)奠定重要基礎。
本文轉載自 InfosecurityMagazine。
ETSI
SAI
Data Poisoning
Model Obfuscation
Indirect Prompt Injection
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
資安人科技網
文章推薦
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」