# Proposal: AI Behavioral Risk Assertions for CycloneDX 2.0
I maintainer di solito rispondono entro 1 giorno
@stevespringett ci sta già lavorando.
Dal 12/7/2026.
Valutazione
Questa issue non è ancora stata valutata.
Descrizione
This proposal explores a minimal extension to CycloneDX 2.0 that enables machine-readable representation of AI-specific behavioral risks and exploitability assertions.
The intent is not to introduce a separate exchange format. Rather, the proposal extends existing CycloneDX risk, vulnerability, and VEX analysis constructs to represent AI risks that are not adequately captured by traditional CVEs.
Motivation
CycloneDX already provides:
- Components and services
- Vulnerabilities and CWEs
- VEX analysis
- Risk assessments
- Impact and consequence categories
However, AI systems introduce risks that frequently exist without a corresponding CVE.
Examples include:
- Prompt injection
- Indirect prompt injection through retrieved content
- Unsafe tool invocation
- Agent privilege escalation
- Retrieval poisoning
- Unsafe model behavior
- Model behavior drift
Today, these are difficult to represent in a machine-readable and interoperable manner.
Gap Analysis
Current vulnerability models answer:
- Is a CVE applicable?
- Is the component affected?
- Is remediation available?
AI systems often require answering:
- Is the model susceptible to prompt injection?
- Can retrieved content alter model behavior?
- Can the agent invoke tools outside intended boundaries?
- What are the safety consequences if exploitation occurs?
These questions are behavioral and exploitability assertions that may exist independently of a CVE.
Proposed Extension
Introduce AI-specific categories under the existing risk object.
Example:
{
"component": {
"type": "ml-model",
"name": "medical-triage-llm"
},
"risk": {
"category": "prompt-injection",
"analysis": {
"state": "affected",
"vector": "indirect",
"confidence": "high"
},
"impact": [
"health",
"safety"
]
}
}
Possible categories include:
- prompt-injection
- retrieval-poisoning
- unsafe-tool-use
- agent-privilege-escalation
- model-drift
- unsafe-output
- hallucination-risk
Relationship to Existing CycloneDX Constructs
This proposal does not introduce a separate top-level AI security object.
Instead:
-
component
represents the model, agent, or AI service -
risk
represents AI behavioral risks -
VEX
analysis
represents exploitability and applicability -
impact
represents safety, health, societal, or operational consequences
This approach preserves compatibility with existing CycloneDX 2.0 design principles.
Safety-Critical Example
{
"component": {
"type": "ml-model",
"name": "medical-triage-llm"
},
"risk": {
"category": "prompt-injection",
"analysis": {
"state": "affected",
"vector": "indirect"
},
"impact": [
"health",
"patient-safety"
],
"rating": "high"
}
}
A consumer or policy engine could then evaluate:
if risk.category == "prompt-injection"
and risk.rating >= HIGH
and analysis.state == affected
then
priority = immediate
Discussion
Would CycloneDX benefit from:
-
Standardized AI behavioral risk categories under
risk? -
AI-specific exploitability semantics within existing VEX analysis?
-
A common vocabulary for AI behavioral and safety risks that remains compatible with the CycloneDX 2.0 architecture?
I believe this direction preserves existing CycloneDX design principles while enabling machine-readable communication of AI exploitability and behavioral risk assertions.
- Lingua principale
- XSLT
- Stelle
- 558
- Fork
- 93
- Merge medio
- 14h 57m
- PR unite (30g)
- 22
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di CycloneDX/specification
-
[Defect]: FFDH pattern treats ephemeral E as requiredForse già presa @Mehrn0ush l’ha presa 1 giorno fa. Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 82/100
CycloneDX/specification#1147 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
CycloneDX/specification#1145 · 4 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
Response vs ResponceAperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 68/100
CycloneDX/specification#1121 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
defect documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
CycloneDX/specification#1115 ·
I maintainer di solito rispondono entro 1 giorno
-
[FEATURE]: Add EAX mode to Cryptography RegistryForse già presa @jvdsn l’ha presa 30 giorni fa. Apertacap: cryptography-registry
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
CycloneDX/specification#1098 ·
I maintainer di solito rispondono entro 1 giorno