开源AI安全联盟拟推SAFE指南提升网络安全透明度
本周于拉斯维加斯黑帽大会期间,拥有超一百二十家机构的开放安全AI联盟正式发布共享AI发现交换(SAFE)安全指南草案。该倡议由Linux Foundation牵头,旨在构建AI智能体生态的集体防御体系,通过机密收集与分析安全事件,向受影响方通报并公开基于证据的运行建议,从而系统性降低行业风险。 为应对智能体带来的新攻击面,联盟成员正全栈开源多项防御工具。身份权限层,Okta、Palo Alto Networks与Red Hat推出跨应用访问协议及安全合规映射框架。运行与测试层,NVIDIA开源NOOA框架、OpenShell运行时及Garak扫描器,Amazon发布Strands Agents工具包与Cedar授权语言,微软、Visa与Wiz贡献红队自动化及自主漏洞研究平台。专用模型与观测层,Cisco推出DefenseClaw治理层与Antares安全模型,CrowdStrike微调Nemotron防御模型,Uber开源因果链追踪系统,Perplexity与Akamai提供端点防护与威胁情报。LangChain与Veeam则针对系统韧性推出故障恢复与数据保护方案。 联盟指出,智能体安全需覆盖训练、运行至审计的全生命周期。通过建立透明、可共享的防御生态,产业正以智能体速度协同应对网络威胁,推动AI基础设施向高安全、高可信方向演进。
