A Structured Approach to Identifying and Characterizing AI Vulnerabilities

(AI 취약점을 식별하고 특성화하기 위한 체계적인 접근법)

목차

About This Report  iii

Summary  v

Figures and Tables  x


CHAPTER 1

Introduction  1


CHAPTER 2

Research Approach  4

Methodology  4

Limitations  6


CHAPTER 3

Attacks Against AI Systems  8

Evasion  8

Extraction  8

Poisoning  9

Misalignment  9

Efficiency  9


CHAPTER 4

Enumerating AI Vulnerabilities  11

Schematic of the AI System  11

AI Vulnerabilities  12


CHAPTER 5

Characterizing the Risk of AI Vulnerabilities  15

Threat  16

Impact  18

Risk  20


CHAPTER 6

Mitigations for AI Vulnerabilities  25

Training and Fine-Tuning Data Mitigations  25

Tokenizer and Embedding Mitigations  26

Transformer Mitigations  26

Reward Function Mitigations  27

Context Window and RAG Mitigations  27


CHAPTER 7

Recommendations  29

Prioritize Security Controls at the Data Layers  29

Treat Certain AI Vulnerabilities as Structural Risks Rather Than as Patchable Bugs  29

Incorporate Component-Level Risk Assessments into AI System Design  29

Develop Advanced Exploitation Detection and Monitoring Capabilities for AI Systems  30

Develop Evaluation Methods That Reflect Stochastic Exploitation  30

Establish Criteria for Cataloging AI Vulnerabilities  30


CHAPTER 8

Conclusion  32


APPENDIX A

List of AI Vulnerabilities  33

Standard Listing of Vulnerabilities  33

List of Vulnerabilities in JSON Format  42


APPENDIX B

Explanation of Threat and Impact Scores  55


Abbreviations  60

References  61

About the Authors  68

해시태그

#AI취약점 #생성형AI #사이버보안 #AI위험관리 #AI아키텍처 #AI정책

관련자료

AI 요약·번역·분석 서비스

AI를 활용한 보고서 요약·번역과 실시간 질의응답 서비스입니다.

A Structured Approach to Identifying and Characterizing AI Vulnerabilities

(AI 취약점을 식별하고 특성화하기 위한 체계적인 접근법)

번역 PDF 파일의 원문 형태 그대로 번역

국가전략포털에서 실시간 AI 질의응답 서비스를 시작합니다. 4가지 유형의 요약과 번역을 이용해보시고, 보고서에 대해 추가로 알고 싶은 내용이 있으면 채팅창을 통해 자유롭게 AI에게 물어볼 수 있습니다.

※ 제공하는 정보는 참고용이며, 정확한 사실 확인이 필요할 수 있습니다. 민감한 개인정보는 입력하지 마십시오.