Gerador de AIBOM (Bill of Materials de IA) ganha nova casa institucional na OWASP
A ferramenta de código aberto que gera um "AI Bill of Materials" (AIBOM) para modelos hospedados no Hugging Face - listando componentes, dependências e proveniência de cada modelo - passou a ser mantida oficialmente pela OWASP. O objetivo do AIBOM é dar a equipes de segurança e compliance visibilidade sobre o que compõe um modelo de IA antes de integrá-lo a um pipeline, de forma análoga ao que um SBOM faz para software tradicional, ajudando a identificar componentes vulneráveis ou não confiáveis na cadeia de suprimentos de IA.
A ferramenta open source que gera AIBOMs — "AI Bill of Materials" — para modelos hospedados no Hugging Face passou a ser mantida oficialmente pela OWASP. O AIBOM lista componentes, dependências e proveniência de um modelo, fazendo pela IA o que o SBOM já faz pelo software tradicional.
A necessidade é a mesma que motivou os SBOMs: ninguém audita o que não enxerga. Um modelo baixado de um hub público embute datasets, pesos derivados de outros modelos, código de pré-processamento — cada item um elo de cadeia de suprimentos que pode carregar vulnerabilidade, licença incompatível ou envenenamento. O AIBOM dá a equipes de segurança e compliance o inventário para avaliar antes de integrar.
A adoção institucional pela OWASP importa por sinalização: padroniza o formato e dá longevidade à ferramenta. Quem está montando governança de IA hoje tem aqui o ponto de partida para a pergunta "o que exatamente estamos rodando?".