Kerangka Materi
Dasar-dasar Keamanan dan AI
- Apa yang membuat sistem AI unik dari perspektif keamanan
- Gambaran umum siklus hidup AI: data, pelatihan, inferensi, dan penyebaran
- Klasifikasi dasar risiko AI: teknis, etika, hukum, dan organisasi
Vektor Ancaman Spesifik AI
- Contoh berlawanan dan manipulasi model
- Inversi model dan risiko kebocoran data
- Keracunan data selama fase pelatihan
- Risiko dalam AI generatif (misalnya, penyalahgunaan LLM, injeksi prompt)
Kerangka Manajemen Risiko Keamanan
- Kerangka Manajemen Risiko AI NIST (NIST AI RMF)
- ISO/IEC 42001 dan standar lain yang spesifik untuk AI
- Pemetaan risiko AI ke kerangka GRC perusahaan yang ada
Pemerintahan dan Prinsip Kepatuhan AI
- Tanggung jawab dan keterauditabilitas AI
- Transparansi, penjelasan, dan keadilan sebagai properti yang relevan dengan keamanan
- Bias, diskriminasi, dan dampak berikutnya
Siapkan Perusahaan untuk Kebijakan Keamanan AI
- Mendefinisikan peran dan tanggung jawab dalam program keamanan AI
- Elemen kebijakan: pengembangan, pembelian, penggunaan, dan pensiun
- Risiko pihak ketiga dan penggunaan alat AI penyedia
Lanskap Regulatori dan Tren Global
- Gambaran umum tentang Undang-Undang AI Uni Eropa dan regulasi internasional
- Perintah Eksekutif AS tentang AI yang Aman, Aman, dan Dipercaya
- Kerangka kerja nasional yang muncul dan panduan sektor spesifik
Workshop Opsional: Pemetaan Risiko dan Evaluasi Diri
- Memetakan kasus penggunaan AI dunia nyata ke fungsi NIST AI RMF
- Melakukan penilaian risiko AI dasar secara mandiri
- Mengidentifikasi celah internal dalam kesiapan keamanan AI
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Memahami prinsip-prinsip dasar keamanan siber
- Pengalaman dengan kerangka pemerintahan IT atau manajemen risiko
- Kenalan dengan konsep AI umum bermanfaat tetapi tidak diperlukan
Audience
- Tim keamanan IT
- Manajer risiko
- Profesional kepatuhan
Testimoni (2)
Saya sangat menikmati belajar tentang serangan AI dan alat-alat yang tersedia untuk mulai berlatih serta menggunakannya secara aktif dalam pengujian keamanan. Saya mendapatkan banyak pengetahuan baru yang sebelumnya tidak saya miliki, dan kursus ini sesuai dengan harapan saya. Bagian favorit saya dari pelatihan adalah Comet Browser, dan saya terkagum-kagum dengan kemampuannya. Saya pasti akan mengeksplorasi lebih dalam lagi. Secara keseluruhan, ini adalah kursus yang sangat baik, dan saya sangat menikmati mempelajari Top 10 OWASP GenAI.
Patrick Collins - Optum
Kursus - OWASP GenAI Security
Diterjemahkan Mesin
Pengetahuan profesional dan cara dia menyajikannya kepada kami
Miroslav Nachev - PUBLIC COURSE
Kursus - Cybersecurity in AI Systems
Diterjemahkan Mesin