专家呼吁NIST建立集中式AI漏洞报告系统
evijit · x · 2026-07-23
鉴于近期频发的事件,专家强调 AI 漏洞与安全事件的报告应当以负责任、协调一致的方式进行,且必须由主管机构集中管理,而非依赖企业的自愿自治,其机制应类似于网络安全领域的 CVE(通用漏洞披露)系统。
作者透露,他们曾参与咨询两党法案 H.R.9333(AI 漏洞报告与安全增强法案)。如果该法案获得通过,将授权美国国家标准与技术研究院(NIST)管理一个集中的 AI 漏洞与事件报告系统。随着 AI 系统能力的增强,建立该系统的需求变得愈发迫切。
所属事件:专家呼吁建立类CVE的集中式AI漏洞上报机制(2 条相关)→
「安全」频道最新
- 批评机构对开源 AI 模型的过度监管提案 — 1a3orn · 2026-07-23
- SB 1047 争论焦点:模型开发者责任能否应对灾难性滥用 — neil_chilson · 2026-07-23
- 被引帖子主张阻止 LLaMA 2 发布以放缓扩散 — 1a3orn · 2026-07-23
- AIRA 草案拟只管前沿模型,并要求更强信息安全 — 1a3orn · 2026-07-23
- 美国议员拟立法授权 DHS 关停或限流 AI 系统 — The Verge AI · 2026-07-23
- HOL Guard 为 MCP 服务器和 Agent 工具调用加本地防护 — kantorcodes1 · 2026-07-23