标准规范
治理框架
↓ 0
《人工智能安全治理框架3.0》
全国网络安全标准化技术委员会在国家网信办指导下发布的框架文件。在 1.0、2.0 基础上迭代,将风险划分为内生、应用、衍生三类,新增"可信应用、防范失控"原则,并大幅强化智能体安全内容,附独立《智能体风险管理框架》。
平台自有文献馆藏:标准规范、治理框架、白皮书、攻防技术与内部研究,按分类浏览下载。
全国网络安全标准化技术委员会在国家网信办指导下发布的框架文件。在 1.0、2.0 基础上迭代,将风险划分为内生、应用、衍生三类,新增"可信应用、防范失控"原则,并大幅强化智能体安全内容,附独立《智能体风险管理框架》。
国家计算机病毒应急处理中心等 8 家单位联合发布的年度监测报告(96 页),2025 年度累计捕获暗网威胁事件 1,017,175 起,我国数据贩卖事件 1386 起,并预判 2026 年威胁趋势。
XCon2026 议题,讲解对 AI 目标的六层侦察路径:从前端泄露、API 端点枚举、编排层报错特征、RAG 组件回显,到推理服务与模型层识别。模型指纹部分涵盖身份询问、矛盾测试、知识截止点等五种方法,并介绍 LLMmap 与基于 special token 的模型指纹技术。
由全国网络安全标准化技术委员会(网安标委)发布的国内官方安全实践指南,针对AI智能体(Agent)的部署与使用环节提供安全指导。内容覆盖智能体部署前的安全评估、运行中的风险管控、数据安全保护以及合规使用等方面的标准性建议,是国内AI智能体安全治理的重要参考文件。
OWASP发布的2026版GenAI与大型语言模型十大安全风险清单,是当前国际公认的LLM/GenAI安全风险分类权威标准。涵盖LLM01至LLM10共十个风险类别,包括提示注入、敏感数据泄露、供应链风险、过度代理、输出过滤不足等关键安全风险领域,为AI应用安全评估与防护提供了系统性的参考框架。