按项目范围提供范围、周期、商务条件与验收标准按项目确认。
可信 AI 与安全验收AI 红队与安全评估
目标结果
周期如何确定
验收标准
先看清风险,再决定发布。
横向内容。使用左右方向键浏览,Home 和 End 跳转首尾。
目标结果
在授权范围内暴露越权、提示注入、数据泄露与失效路径。
核心交付
威胁模型、测试计划、攻击样例、证据、风险评级、整改与复测报告
验收标准
按授权范围、复现证据、风险分级、整改状态与残余风险验收。
适用边界
仅在书面授权范围内测试;不构成认证或系统绝对安全保证。
评测、红队与治理,汇成证据包。
你将获得什么
威胁模型、测试计划、攻击样例、证据、风险评级、整改与复测报告
交付通常包括
- 威胁模型
- 测试计划
- 攻击样例
- 证据
- 风险评级
- 整改与复测报告
从风险标准,到具名决定。
定义风险标准
先确认“AI 红队与安全评估”的范围、输入、负责人和停止条件。目标结果:在授权范围内暴露越权、提示注入、数据泄露与失效路径。
执行评测红队
按确认范围完成工作,并记录版本、依赖与未决项。可交付成果:威胁模型、测试计划、攻击样例、证据、风险评级、整改与复测报告
整改残余风险
执行场景检查,并保留结果、差异与整改记录。验收方法:按授权范围、复现证据、风险分级、整改状态与残余风险验收。
形成发布决定
完成移交,由具名验收方作出通过、有条件通过、整改或停止决定。边界:仅在书面授权范围内测试;不构成认证或系统绝对安全保证。
怎样算完成,由证据和验收决定。
按授权范围、复现证据、风险分级、整改状态与残余风险验收。
验证检查
- 目标检查:在授权范围内暴露越权、提示注入、数据泄露与失效路径。
- 产品检查:按授权范围、复现证据、风险分级、整改状态与残余风险验收。
- 风险标准、测试证据、整改状态、残余风险与停止条件保持可追溯。
验收标准
- 完整性:约定交付物均可访问、可复核、可移交。
- 按授权范围、复现证据、风险分级、整改状态与残余风险验收。
- 由约定验收方对通过、有条件通过、整改或停止作出具名决定。
- 证据记录
- 版本化交付包、检查记录、验收决定与未解决项清单。
- 验证边界
- 评价、红队和准备度工作不等于监管批准、法定认证、生产授权或结果保证。 仅在书面授权范围内测试;不构成认证或系统绝对安全保证。
开始前,先把范围说清楚。
需要提供
- 目标结果、适用场景及具名业务负责人。
- 系统、模型或 Agent 版本、威胁模型、测试集、适用要求与决策人。
需要先确认
- 具名评审人与验收决定方。
- 必要访问、独立评审、整改负责人和发布责任方需具名确认。
- 评价、红队和准备度工作不等于监管批准、法定认证、生产授权或结果保证。
本次不包含
- 仅在书面授权范围内测试;不构成认证或系统绝对安全保证。
- 替代法律或持牌意见、零风险承诺或自动授予生产权限。
- 未在范围中确认的生产发布、采购、真实业务动作与第三方承诺。
一个产品,按目标组合交付方式。
合作方式
- 按项目可交付
- 能力与授权边界需确认
产品交付
威胁模型、测试计划、攻击样例、证据、风险评级、整改与复测报告
完成与验收
按授权范围、复现证据、风险分级、整改状态与残余风险验收。
周期如何确定
周期根据目标、范围、输入、依赖与验证深度确定,并在开始前写入项目范围。

