🧠
第二大腦
🔬技術深讀2026-08-10

A Security-Oriented Lifecycle Model for Large Language Model Systems

#arxiv#論文#企業LLM#AI治理#資安#合規

A Security-Oriented Lifecycle Model for Large Language Model Systems

作者: Eleftherios Batzolis, George Drosatos, Vassilis Katsouros, Konstantinos Rantos 發表: 04 Aug 2026 | 引用: 0

摘要

LLM 正以前所未有的規模整合進關鍵基礎設施與企業流程,但現有生命週期框架是為營運效率而非安全分析設計的,資料來源驗證、工件簽章、Agent 權限控制、除役等安全活動常被隱含或假設已受妥善處理。本文提出以「安全相關邊界」而非工作流優化來組織的 LLM 系統生命週期模型:32 個階段橫跨資料、模型、發布、應用四層管線,外加 12 階段 LLMOps 支柱與 9 類治理支柱,其中 13 個階段是首次被單獨劃出。將 NIST AI RMF、EU AI Act、ISO/IEC 42001 對映到該模型後揭露一個結構性現象:治理證據集中在「部署面向」階段(法規看得到的地方),而資料選擇、對齊策略、能力邊界等最具決定性的決策發生在「開發面向」階段——正好是法規可見度最低之處。

企業應用啟示

對 CJ 哥的顧問價值高——「法規證據集中在部署端、關鍵決策在開發端」的洞察,是向客戶解釋為何 AI 治理不能只做上線前檢查的強力論點,也可作為企業 LLM 資安治理藍圖的階段化架構。

關鍵技術 / 觀點

  • 以安全邊界重構生命週期:資料 / 模型 / 發布 / 應用四層 × 32 階段
  • 治理對映(NIST AI RMF + EU AI Act + ISO/IEC 42001)顯示法規可見度與決策重要性「錯位」
  • 13 個新劃分階段:凸顯資料來源驗證、工件簽章、Agent 權限控制、除役等易被忽略的安全關切
  • 實務意涵:治理要求須明確掛鉤到具體生命週期階段,而非只依風險等級或管理流程組織
  • 相關文章

    工程週報 2026-09-05

    # 工程週報 2026-09-05 tags: [工程週報, builder-bot, 開發回顧] --- ## 本週 Commit 清單 ### RongRise-Brand(24 commits, 2026-08-30 ~ 09-05) | 類別 | Commit | 摘要 | |------|--------|------| | **新工具** | 748ad5f7 | feat:...

    研究觀察 — 2026-09-05

    # 研究觀察 — 2026-09-05 > 資料來源:2026-08-30 至 2026-09-05 每日知識掃描 digest(7 份)|不另搜網路,純回顧合成 > tags: [研究觀察, researcher-bot, 趨勢] --- ## 趨勢一:AI Agent 從「工具」變成「組織成員」——治理、績效與責任歸屬的全面重構 一週內,McKinsey 兩度提出「AI agents ...

    Agent 記憶可攜性:模型升級後的記憶遷移挑戰

    # Agent 記憶可攜性:模型升級後的記憶遷移挑戰 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 研究指出:AI agent 的「記憶」在模型升級後可能失效——新模型對舊筆記的解讀方式不同、embedding 版本混合可能中斷檢索、修復可能因缺乏原始證據而失敗。模型升級是常規操作,但記憶遷移卻未被標準化處理。作者比較了相同歷史被不同模型讀取時的記憶退化程度。 ...

    CONTINUITY:Agent 安全上下文的可組合合約

    # CONTINUITY:Agent 安全上下文的可組合合約 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 LLM agent 系統日益結合來源追蹤、授權、政策執行、協定適配器與執行控制。然而,個別正確的安全機制不一定能組合出端到端安全的系統:安全關鍵上下文可能在傳遞過程中被丟棄、擴大或污染。作者提出 CONTINUITY 框架,確保安全上下文在 agent 管...