中文

AAGATE: 面向自主AI的NIST AI RMF对齐治理平台

密码学与安全 2025-11-05 v2 人工智能

摘要

本文介绍了自主AI治理保障与信任引擎(AAGATE),这是一个Kubernetes原生控制平面,旨在解决生产环境中由自主的、语言模型驱动的智能体所带来的独特安全和治理挑战。认识到传统应用安全(AppSec)工具在应对即兴的、机器速度系统时的局限性,AAGATE将NIST AI风险管理框架(AI RMF)付诸实践。它为每个RMF功能集成了专门的安全框架:用于Map的自主AI威胁建模MAESTRO框架,用于Measure的OWASP AIVSS与SEI SSVC的混合体,以及用于Manage的云安全联盟自主AI红队指南。通过整合零信任服务网格、可解释策略引擎、行为分析和去中心化问责钩子,AAGATE为自主AI提供了持续、可验证的治理解决方案,实现了安全、负责任和可扩展的部署。该框架进一步通过用于数字身份权利的DIRF、用于逻辑层注入的LPCI防御以及用于认知退化的QSAF监控器进行扩展,确保治理涵盖系统性、对抗性和伦理风险。

关键词

引用

@article{arxiv.2510.25863,
  title  = {AAGATE: A NIST AI RMF-Aligned Governance Platform for Agentic AI},
  author = {Ken Huang and Kyriakos Rock Lambros and Jerry Huang and Yasir Mehmood and Hammad Atta and Joshua Beck and Vineeth Sai Narajala and Muhammad Zeeshan Baig and Muhammad Aziz Ul Haq and Nadeem Shahzad and Bhavya Gupta},
  journal= {arXiv preprint arXiv:2510.25863},
  year   = {2025}
}