印度 CERT-In 把 AI 纳入供应链清单框架,多数企业连 SBOM 都没做完

shashib · x · 2026-08-22

印度计算机应急响应小组 CERT-In 于 2025 年 7 月发布 v2.0 指南,将五类物料清单整合进单一框架:软件 (SBOM)、密码 (CBOM)、量子 (QBOM)、硬件 (HBOM) 与人工智能 (AIBOM)。首版 (2024 年 10 月) 仅覆盖 SBOM,即应用中所有库、模块与依赖的结构化清单。

文章指出多数企业连第一项 SBOM 都未完成,后续清单更是无从谈起:CBOM 盘点现有密码资产,QBOM 按量子时钟评估其风险,HBOM 与 AIBOM 将同一思路扩展到芯片与 AI 模型。该指南目前在印度属自愿性质,优先面向公共部门、政府与软件出口组织。作者认为,理解这些清单的差异是判断安全团队路线图真伪的最快方式。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →