Defense  ·  用語集

Supply-Chain Visibility in AI Pipelines

AIの開発およびデプロイメントワークフロー全体を通じて、トレーニングから本番環境まで、データ、モデル、コード、および認証情報がどのように流れるかを追跡する能力。毒性注入、認証情報盗難、または悪意のある依存関係を検出するには可視性が必要です。
AIサプライチェーンは複雑で不透明です。攻撃者はこの不透明性を悪用して、重要なハンドオフポイントでマルウェアを注入します。可視性はガバナンスとインシデント対応の前提条件です。
参考資料
Cloud Security Alliance - Supply Chain Security Best Practices
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →