S0049RS3-T12-S0049-Z · 完整風險編碼

深度學習框架漏洞遭利用

Exploitation of Deep Learning Framework Vulnerabilities

設計與開發
風險描述

當組織的推論服務使用存有已知漏洞的框架版本,攻擊者利用該漏洞取得執行權限並橫向移動至內部網路時;系統因組織的更新流程未涵蓋 AI 相關元件,漏洞長期未修補,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

OWASP Top 10 for LLMLLM03
MITRE ATLASAML.T0010
NIST CSF 2.0PR.PS、DE.CM
ISO/IEC 42001Annex A.10.3
ISO/IEC 5338設計與開發

具體風險處置與實施指引

將 AI 框架與推論元件納入組織的漏洞掃描與修補管理範圍; 對推論服務實施網路分段,限制被入侵後的橫向移動空間; 自動化漏洞掃描並對已知漏洞設定修補時限