1、 2025 云安全联盟大中华区版权所有1 2025 云安全联盟大中华区版权所有2 2025 云安全联盟大中华区-保留所有权利。你可以在你的电脑上下载、储存、展示、查看及打印,或者访问云安全联盟大中华区官网(https:/www.c-)。须遵守以下:(a)本文只可作个人、信息获取、非商业用途;(b)本文内容不得篡改;(c)本文不得转发;(d)该商标、版权或其他声明不得删除。在遵循中华人民共和国著作权法相关条款情况下合理使用本文内容,使用时请注明引用于云安全联盟大中华区。2025 云安全联盟大中华区版权所有4致谢致谢融合 AI 的身份威胁由 CSA 大中华区 IAM 工作组编写完成,感谢以下专家和
2、单位的贡献:组长:组长:戴立伟于继万谢琴专家组:专家组:张淼王彪鹿淑煜吕波于振伟张彬崔崟贺志生张建辉刘国强程丁周利斌朱璐贡献单位:贡献单位:北京天融信网络安全技术有限公司三未信安科技股份有限公司华为技术有限公司北京启明星辰信息安全技术有限公司深圳竹云科技股份有限公司奇安信网神信息技术(北京)股份有限公司(以上排名不分先后)关 于 研 究 工 作 组 的 更 多 介 绍,请 在 CSA 大 中 华 区 官 网(https:/c- CSAGCR秘书处给予雅正!联系邮箱 researchc-;云安全联盟 CSA 公众号。2025 云安全联盟大中华区版权所有5目录目录致谢.41.身份威胁发展概述.81
3、.1 以身份为中心的安全架构.81.2 身份的安全威胁与挑战.81.3 云计算带来的身份威胁与挑战.101.4 身份安全的发展趋势.101.5 小结.122.AI 发展概述.122.1 AI 发展历程.122.1.1 AI 的早期历史.122.1.2 AI 的第一次热潮.132.1.3 AI 的寒冬与反思.132.1.4 专家系统的兴起.132.1.5 机器学习的崛起.142.1.6 深度学习的突破.142.1.7 人工智能的发展.152.1.8 未来发展的趋势展望.152.2 AI 自身面临的安全挑战.162.2.1 AI 面临的常见安全挑战.162.2.1.1 算法和模型安全挑战.162.
4、2.1.2 算力基础设施安全挑战.172.2.1.3 数据和隐私安全挑战.182.2.1.4 AI 系统滥用挑战.182.2.1.5 框架和组件安全挑战.192.2.2 GPT Store 中模型与用户数据被盗案例.192.2.3 与数字身份相关的 AI 安全挑战.212.2.3.1 AI 面临的数字身份信息安全挑战.21 2025 云安全联盟大中华区版权所有62.2.3.2 AI 面临的数字身份验证安全挑战.223.AI 影响数字身份行业发展.233.1 AI 优化身份智能治理.233.2 AI 驱动身份欺诈检测.243.3 AI 助力智能角色挖掘.253.4 AI 增强行为智能分析与预测.
5、263.5 数据隐私.274.监管与合规:国内外政策分析.284.1 国外政策与标准.284.1.1 国际标准化组织(ISO)系列标准.284.1.2 欧盟法规(REGULATION(EU)).294.1.3 美国国家标准与技术研究院(NIST)AI 系列标准.294.2 国内政策与标准.304.2.1 国家法律法规.304.2.2 国标及行标.314.2.3 行业要求.325.AI 赋能身份安全.335.1 AI 识别风险情报内容.335.2 AI 分析发现威胁.345.2.1 行为画像分析.345.2.2 深度学习模型与威胁检测.345.2.3 异常检测与多因素协同防御.355.2.4 实
6、时威胁响应与自动化修复.355.3 AI 增效数字身份工程建设.365.3.1 数字身份工程当前一般的建设路径.365.3.2 AI 增效数字身份工程建设的困难以及构想.375.4 AI 协助身份运营.395.4.1 推广数字身份理念.39 2025 云安全联盟大中华区版权所有75.4.2 与最终用户交互.395.4.3 协助管理员定位与发现问题.405.4.4 实现更智能的运维.405.5 AI 赋能云计算管理计算与存储单元.406.数字身份赋能 AI 本身安全.416.1 AI 系统开发过程中的数字身份管理.416.2 AI 训练数据的身份安全.426.3 运行环境中的身份验证与授权.42