定期的な脅威モデリングにより、組織はAI特有の脆弱性を事前に特定できます。例えば、以下のような脆弱性です。 * データポイズニング * モデル反転攻撃 * メンバーシップ推論攻撃 * 即時注射 * 不正なモデル操作 AAIA は、従来の IT 脅威モデリングでは十分に対処できない AI 固有のセキュリティリスクを予測および軽減するために AI 脅威モデリングが不可欠であることを強調しています。オプション C (規制遵守) は二次的な利点です。オプション D (ドリフト防止) は無関係です。オプション B はセキュリティではなくパフォーマンスに関連しています。主な目的は、悪用が発生する前にセキュリティの弱点を早期に特定することです。 参考文献: AAIAドメイン2:AIに特有の脅威と脆弱性。 AAIAドメイン1:リスク評価と管理計画。