雲端安全聯盟(CSA)於2025年推出供應商中立的 AI 控制矩陣(AICM),把雲端安全控制延伸至生成式 AI 與 AI 代理。企業可依模型、應用、雲端服務等角色分配責任,並在 AI 全生命週期管理提示注入、模型污染、未授權存取及敏感資料外洩等風險。
CSA於2026年6月22日發布 AICM 1.1,並在7月14日進一步說明更新內容。新版涵蓋18個安全領域,控制目標由243項增至247項,另將 AI-CAIQ 評估問卷更新為320題;控制項涵蓋從準備到退役階段,並對應 EU AI Act、NIST AI RMF、ISO/IEC 42001及 BSI AIC4 等框架。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。