Komawa Labarai
TsaroAI Understanding takaitaccen bayani

CREST ta ƙaddamar da ƙayyadaddun takaddun shaida don kamfanonin gwajin tsarin AI

SecurityBrief Asiya ta ba da rahoton cewa CREST ta ƙaddamar da ƙa'idar gwajin tsaro ta AI da kuma ba da izini ga masu samar da tsaro ta yanar gizo, rufe samfura da aikace-aikacen da ke kewaye, bayanai, kayan aiki da ayyukan aiki.

7 min readRead the linked source
Source-provided image accompanying CREST launches accreditation standard for firms testing AI systems
Tushen tusheAn rubuta tushen tushe
Mawallafi
securitybrief.asia
Tushen hanyar haɗin gwiwa
securitybrief.asiahttps://securitybrief.asia/story/crest-launches-ai-testing-standard-for-cyber-firms
Nau'in tushe
Tushen da aka haɗa - ba a kafa matsayin tushen farko ba.
MaganaFahimtar wannan a cikin daƙiƙa 60

Fara a nan

Mabuɗin sharuddan

Ƙwaƙwalwar ajiya (Agent Memory)
Mahallin da aka adana wani wakilin AI yana amfani da matakai ko zaman don inganta ci gaba.
AI mai ƙirƙira
Tsarin AI waɗanda ke samar da sabon abun ciki kamar rubutu, hotuna, sauti, bidiyo, ko lamba.
Maidowa
Nemo takardu masu dacewa ko bayanai daga tushen ilimi don tambaya.
Gwada kankaAI Ethics Quiz

Me ya faru

SecurityBrief Asia ta ba da rahoton cewa CREST ta ƙaddamar da Gwajin Tsaro na ƙa'idar AI da kuma amincewa ga masu samar da sabis na tsaro ta yanar gizo. Tsarin yana kimanta ko masu samarwa suna da ƙwarewa, hanyoyin, mulki, sarrafawa da shaidar da ake buƙata don gwada tsarin da aka kunna AI.

SecurityBrief Asia ta ba da rahoton cewa CREST, ƙa'idodin tsaro ta yanar gizo mai ba da riba ta duniya da ƙungiyar tabbatarwa, ta ƙaddamar da Gwajin Tsaro na ƙa'idodin AI da amincewa ga masu samar da sabis na tsaro ta yanar gizo. Manufar da aka bayyana ita ce baiwa ƙungiyoyi siginar tabbatarwa mai zaman kanta lokacin zabar kamfanoni don gwada tsarin da ke amfani da AI ko manyan nau'ikan harshe. Labarin yana gabatar da ƙaddamarwa a matsayin martani ga gibin kasuwa: ƙungiyoyi suna ɗaukar aikace-aikacen AI da ke aiki da ayyukan aiki, amma masu siye na iya samun wahalar tantance ko mai ba da gwaji yana da ƙwarewar fasaha mai dacewa.

Dangane da SecurityBrief Asia, takardar shaidar ta tsara abubuwan da ake iya tantancewa a cikin ƙwararrun fasaha, ƙwarewar ƙwararru, hanyoyin gwaji, gudanarwa, sarrafa inganci, kayan aiki, matakai don gano takamaiman haɗarin tsaro na AI, da shaidar da aka yi amfani da ita don tallafawa ƙarshen gwaji. Don haka tsarin yana kimanta iyawar gwaji na mai bayarwa da kuma abubuwan da ke kewaye da aikin sa. Rahoton ya ce dole ne masu samar da kayan aiki sun riga sun riƙe CREST's Testing Testing Certificate, ko kuma su nemi shi tare da sabon amincewar gwajin AI. Wannan yana danganta sabon tsarin zuwa tushen tushen CREST don ayyukan gwajin shiga.

Rahoton ya ce ma'auni yana kula da tsarin AI a matsayin tsarin gaba ɗaya maimakon kawai samfurin da ya dace. Ƙimar da aka kwatanta ta haɗa da aikace-aikace, faɗakarwa da umarnin tsarin, hanyoyin dawo da bayanai, tushen bayanai, ƙwaƙwalwar ajiya, kayan aiki, plugins, APIs, yadudduka na ƙungiyar kade da kuma tsarin ƙasa wanda abin da AI ya shafa. Wannan yana da mahimmanci saboda rashin lahani na iya tasowa a wuraren haɗin kai ko a cikin abubuwan more rayuwa da ke kewaye, gami da yadda ƙirar ke karɓar bayanai, kiran kayan aiki ko ƙaddamar da sakamako zuwa wasu tsarin. SecurityBrief Asia ta ba da rahoton cewa an haɓaka ma'aunin tare da sashin ta hanyar CREST's AI Working Group.

Babban jami'in CREST Nick Benson ya gaya wa SecurityBrief Asia cewa membobi da abokan ciniki suna son ƙarin bayani game da masu samar da gwajin gwajin AI kamar yadda abokan ciniki ke tura fasahar AI-kunna. Benson ya bambanta tsakanin amfani da kalmar "gwajin tsaro na tsarin AI" da kuma nuna gwaninta da hanyoyin da ake buƙata don yin wannan aikin. Labarin ya kuma ambato daraktan fasaha na Sentrium Security Tim Reed da shugaban kungiyar wizlynx na sabis na tsaro na yanar gizo Yann Chalençon, dukansu suna goyon bayan tsarin. Kalaman nasu goyon bayan masana'antu ne, ba kimantawa masu zaman kansu ba na ma'auni.

SecurityBrief Asiya ta sanya ƙaddamarwa a cikin babban shirin tabbacin AI na CREST. Labarin ya ce CREST ta gabatar da ƙa'idar gwajin shigar da shigar AI-Enabled a cikin Yuli, wanda aka mai da hankali kan yadda masu samarwa ke amfani da AI yayin isar da sabis na gwaji. Sabuwar takardar shaidar da aka bayar da rahoto tana magance tambaya daban-daban na ko masu samarwa za su iya gwada tsarin AI da kansu. Rahoton ya kuma ce sama da kungiyoyi 100 da suka kafa cibiyar tsaro ta yanar gizo sun rattaba hannu kan CREST's AI Charter da AI Principles, wanda ke wakiltar sama da kashi 10% na membobinta a duniya. Ba a tabbatar da waɗannan ƙididdiga da kwatancin don kan wannan kima ba.

Bayanan tushe: securitybrief.asia ↗

Me ya sa yake da mahimmanci

Ƙimar tsaro ta AI tana ƙara ƙunshe da fiye da gwada samfurin a keɓe. Tabbacin na yau da kullun na iya baiwa ƙungiyoyin ƙarin siginar sayayya da siginar mai bayarwa, kodayake rahoton bai nuna kansa ba yadda za a yi amfani da tsarin ko kuma zai inganta sakamakon gwaji.

Mahimmancin aiki shine gwajin AI yana zama matsalar saye da shugabanci, ba kawai na fasaha ba. Kamfanin ƙaddamar da ƙima na iya buƙatar amincewa cewa mai siyarwa ya fahimci magudi cikin gaggawa, haɗarin dawo da kaya, samun damar kayan aiki, sarrafa bayanai, ƙwaƙwalwar ajiya, ƙungiyar kade da kuma tasirin ƙasa. SecurityBrief Asiya ta ba da rahoton cewa an ƙera tsarin CREST don sanya waɗannan damar tantancewa. Idan masu siye suka yi amfani da takardar shaidar a matsayin ɓangare na ƙwazo na mai siyarwa, zai iya sauƙaƙe da'awar mai bayarwa don kwatanta.

Babban mahimmancin tsarin gabaɗayan shi ma yana da sakamako. Gwaji kawai martanin samfurin na iya rasa rauni a cikin aikace-aikacen da ke kewaye da shi: ana iya fallasa tsarin koyarwa, tushen maidowa na iya zama guba, kayan aikin da ke da alaƙa yana iya samun izini mai wuce kima, ko fitarwa na iya haifar da wani mataki mara aminci. Majiyar ba ta ba da rahoton kowane takamaiman rauni ko sakamakon gwaji daga sabon tsarin ba, don haka baya nuna cewa tsarin ya samo ko hana irin wannan gazawar. Yana ba da rahoton iyaka da aikin tabbacin da aka yi niyya na amincewa.

Tsarin kuma zai iya yin tasiri akan abin da masu samarwa suka rubuta. SecurityBrief Asia ta ce CREST za ta tantance shugabanci, sarrafa inganci, matakai da shaida gami da fasahar fasaha. Wannan fifikon na iya ƙarfafa kamfanoni su bayyana yadda ake zaɓar shari'o'in gwaji, yadda aka tabbatar da sakamakon binciken, yadda ake rubuta gazawa da kuma yadda ake goyan bayan ƙarshe. Ga abokan ciniki, wannan na iya zama mafi amfani fiye da da'awar da ba ta dace ba cewa mai bayarwa yana da gogewa tare da AI. Rahoton bai bayyana hanyar saka maki ba, wucewa kofa, sake zagayowar tantancewa ko samuwar jama'a na rahotannin kima.

Bambance-bambance tsakanin ma'aunin gwajin shigar shigar AI-Enabled na Yuli da wannan sabon amincewa yana da mahimmanci. Ɗaya ya shafi amfani da AI ta hanyar gwaji; ɗayan ya shafi ikon mai bayarwa don gwada tsarin AI. Waɗannan ayyukan na iya haɗawa da haɗari da ƙwarewa daban-daban. Wani kamfani na iya amfani da AI don haɓaka aikin tsaro na al'ada ba tare da cancantar tantance halayen samfuri ba, bututun mai da kayan aikin haɗe-haɗe-kamar wakili. Akasin haka, takardar shaidar gwajin AI ba da kanta ba za ta tabbatar da cewa kowane haɗin gwiwa yana da fa'ida sosai ko kuma wani ƙayyadadden turawa yana da tsaro.

Tasirin jama'a har yanzu ba shi da tabbas saboda tushen ya ƙunshi mai siye mai zaman kansa, mai sarrafawa ko kimanta ilimi. Tallafin da aka ruwaito daga membobin CREST ya nuna cewa masu ba da gudummawa suna ganin ƙima a cikin tsarin, amma ba ya kafa karɓuwar kasuwa. Haka kuma labarin ba ya nuna cewa amincewa yana rage abubuwan da suka faru, inganta gano rauni ko samar da tabbataccen sakamako a cikin masu samarwa. Waɗancan abubuwan da ba a sani ba yakamata su fusata duk wani iƙirarin cewa ƙaddamarwar ta kafa sabon mashaya mai inganci mai faɗin masana'antu.

Interactive Mechanism

Ingantacciyar hanyar sadarwa: Yadda A zahiri yake Aiki

Bincika fasahar da ke bayan wannan ci gaban ta hanyar mu'amala.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Duba ra'ayi na hulɗa+10 Points
AI Ethics Quiz

Why can ethical evaluation not be reduced to one model score?

Abin kallo na gaba

Mabuɗin tambayoyin shine ko masu siye suna buƙatar izini, yadda CREST ke kimanta masu samarwa a aikace, da kuma ko ma'aunin yana samar da kwatankwacin ingancin gwaji a tsakanin dillalai. Rahoton baya samar da cikakken ma'auni, sakamakon kima, jadawalin aiwatarwa ko martani mai zaman kansa daga masu siye da masu gudanarwa.

Batu na farko da za a kallo shine karɓuwa daga masu siye. SecurityBrief Asia tana tantance saye da mai siyarwa a matsayin himma na tsakiya, amma ba ta bayar da rahoton ko manyan kungiyoyi suna buƙatar izini a cikin kwangila ko kwangila ba. Shaidar da masu saye ke amfani da ita don bambance masu samarwa zai nuna cewa makircin ya zama fiye da ƙwararrun ƙwararrun sa-kai. Ba tare da karɓar mai siye ba, ƙaddamarwar na iya kasancewa da farko a matsayin sigina a cikin kasuwar sabis na cybersecurity.

Batu na biyu shine bayyana gaskiya game da kima. Rahoton ya ba da sunaye faffadan fagage na kimantawa amma baya bayar da cikakken ma'auni, hanyoyin gwaji, buƙatun shaida ko ma'aunin wucewa. Ya kamata masu kallo su nemi bayani game da yadda CREST ke nazarin cancantar mai bayarwa, sau nawa ake sabunta izini, yadda ake sarrafa rikice-rikice na sha'awa da ko an bayyana gazawar ko ƙuntatawa kima. Waɗannan cikakkun bayanai za su taimaka wajen ƙayyade yawan amincewar da takardar shaidar za ta iya tallafawa.

Batu na uku shine ɗaukar hoto. Aiwatar da AI sun bambanta sosai, daga sassauƙan fasalulluka-samfurin harshe zuwa tsarin tare da maidowa, ƙwaƙwalwa, kayan aikin waje, APIs da ayyukan ƙasa masu sarrafa kansa. Rahoton CREST gabaɗayan tsarin yana da faɗi, amma labarin bai yi bayanin yadda ƙima za ta kula da bambance-bambance a cikin gine-gine, samun damar ƙira, ƙwarewar bayanai ko tasirin aiki ba. Jagoranci na gaba ko nazarin shari'ar da aka buga na iya nuna ko ma'aunin yana da amfani a cikin waɗannan saitunan maimakon cikakken bayani kawai.

Batu na hudu shine shaidar sakamako. Mambobin CREST da aka nakalto a cikin rahoton sun ce tsarin zai iya haifar da daidaito da kuma karfafa amana, amma waɗannan tsammanin ne maimakon auna binciken. Shaidar bin diddigi mai fa'ida zai haɗa da sakamakon kima da ba a san su ba, misalan takamaiman raunin AI da aka gano ta hanyar gwajin da aka amince da su, ko kwatancen da ke nuna cewa masu samar da sabis ɗin da aka amince da su suna samar da ƙarin ingantaccen bincike. Babu ɗaya daga cikin waɗannan shaidun da ke cikin tushen, kuma ƙaddamarwar bai kamata a ɗauke shi a matsayin tabbacin ingantaccen tsaro ba.

A ƙarshe, dangantaka tare da sauran tsare-tsaren tsaro na AI-zai zama mahimmanci. Labarin ya bayyana shirin tabbatar da AI na CREST amma baya tattauna yadda amincewarsa ya dace da jagorar gwamnati, ƙayyadaddun ƙa'idodin yanki ko wasu ƙa'idodin gwaji. Masu saye na iya buƙatar haɗa shi tare da kimanta haɗarin haɗari, amintattun ayyukan haɓakawa, ikon sarrafawa, saka idanu da bita na ɗan adam. SecurityBrief Asiya ta ba da rahoton ƙaddamar da aikin da aka yi niyya; ba ya tabbatar da kai tsaye shirin ya kai ga ƙarshe, tasiri, sanin ka'ida ko jadawalin kima na masu samarwa.

Jagorori masu alaƙa & tambayoyin tambayoyi

Ɗa'a ta AIWakilan AIAI Model ya bayyanaChatGPT da LLMGwada abin da kuka sani - gwada gwajin AI kyautaNemo kalmar AI a cikin ƙamus ɗin muBi tsarin tsarin AI
An sami wannan yana da amfani?