Skip to content
D / 标准与治理

标准、治理与参考体系

标准、框架、Crosswalk、治理、审计和仓库归档规范。

归档边界:作为参考层,不与攻击面分类竞争主键。

4 个二级分类 · 1 篇内容
D1

外部标准与安全框架

0 篇研究

整理 NIST、MITRE、OWASP、ISO、ENISA、CSA、CoSAI 和监管框架的原始要求。

归档边界本类是参考层,不替代 A 组的技术根因分类。

  • MITRE ATLAS 与 NIST AML
  • OWASP AI Security
  • ISO、ENISA 与监管要求
暂无研究文章,保留为后续研究入口。
D2

分类映射与 Crosswalk

0 篇研究

维护本仓库分类与 ATLAS、OWASP、NIST 等外部体系之间的双向映射和覆盖分析。

归档边界映射关系归本类;用于开展威胁建模的方法归 C1。

  • 双向技术索引
  • 覆盖缺口分析
  • 框架版本迁移
暂无研究文章,保留为后续研究入口。
D3

治理、合规与组织控制

0 篇研究

研究 AI 风险治理、责任分配、合规义务、政策控制和组织级监督机制。

归档边界组织和流程要求归本类;具体技术控制失效归 A 组。

  • 风险治理
  • 法规与合规
  • 角色责任和政策控制
暂无研究文章,保留为后续研究入口。
D4

知识库、资产与研究治理

1 篇研究

维护研究分类、归档规则、证据等级、AI 资产清单和内容生命周期。

归档边界本类管理研究与资产元数据,不作为漏洞主键或评测方法分类。

  • 仓库分类与归档
  • 证据与披露状态
  • AI 资产及风险登记
标准规范2026-07-30

AI Security 红队研究分类与归档规范

本规范面向软件型 AI、生成式 AI 与智能体系统。当前版本不覆盖机器人、自动驾驶、无人系统等具身与物理 AI;相关研究在形成稳定规模后单独扩展,不强行放入“多模态”分类。

12 min