责任与治理 · Updated 2026-04-26
CSA AI 系统安全指南
核心结论
AI 系统全生命周期安全最佳实践——填补 AI 安全治理空白。
详细说明
CSA 2024 年 10 月发布,覆盖 AI 系统全生命周期:规划与设计阶段的威胁建模、开发阶段的数据与模型安全、部署阶段的安全测试、运维阶段的监控与事件响应。重点关注对抗性攻击防御、数据投毒防范、模型窃取防护、供应链安全等 AI 特有风险。配套的 Securing Agentic AI 增补稿 2025 年 10 月 22 日发布草案公开征求意见(至 2025 年 12 月 31 日),定稿于 2026 年 6 月 17 日发布,把框架扩展到 Agentic AI 场景。
在法律框架中的位置
原则到工具到执法的渐进式路径——FEAT → Veritas → MindForge → AI Risk Management Guidelines。