Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

白宮讓NSA主導:前沿AI模型資安基準測試機制成形

白宮前擺放的資安審查文件夾 / TokenPost.ai

美國白宮正在推動一套針對高性能人工智慧(AI)模型「網路安全能力」的非公開基準測試機制,範圍鎖定具有攻擊與防禦能力的「前沿AI模型」。這套機制不是強制發放許可證的審查制度,而是讓開發商可以在模型公開前,先與政府協商的自願性審查程序。

根據行政命令第14409號,白宮於6月2日(當地時間)下令相關機構制定並維持一套非公開的基準測試程序,用來認定哪些模型屬於「目標前沿模型」。依規定,國家安全局(NSA)局長須與國家網路總監、白宮科技顧問、網路安全暨基礎設施安全局(CISA)局長協商,共同判斷特定模型是否納入評估範圍。財政部、國土安全部、CISA與國家標準技術研究院(NIST)也將參與這套機制的運作。

網路安全媒體CybersecurityDive報導,這項程序被視為華府首度以較正式的方式,評估前沿AI模型的網路安全能力。所謂「前沿模型」,通常指性能與應用範圍居於最前線的新一代大型模型;在這次命令中,被鎖定的對象是那些在網路安全領域具備攻擊、防禦能力,或存在濫用風險的模型。

這項機制的核心「詞」是「自願性事前審查」。AI開發商可以主動與聯邦政府協商,確認自家開發中的模型是否符合「目標前沿模型」的定義。命令中也提到,開發商可在把模型交給可信賴的合作夥伴之前,先給政府最長30天的存取權限,讓政府得以提前評估。

不過,政府若要取得模型存取權,也必須遵守保密義務、資安管理、內部人風險控管、智慧財產保護與非公開要求。換句話說,政府在檢視模型的同時,也得同步顧及企業的商業機密與既有的安全控管措施。

白宮在同一份命令中特別註明,這項條款不能被解讀為建立強制性的政府執照、事前核准或許可要求。這與此前以封閉式前沿AI為核心、推動自願性事前審查的政策方向一脈相承。

命令同時納入了網路防禦的配套措施。財政部長須與國家網路總監、NSA局長、CISA局長協商,成立一個AI網路安全資訊交流中心。

這個機構將建立在AI產業與關鍵基礎設施營運商自願合作的基礎上,主要負責軟體漏洞掃描、驗證、修補優先順序排定,以及部署協助等工作。

白宮7月還公布了名為「黃金鷹(Gold Eagle)」的計畫。這項計畫同樣依據行政命令第14409號推動,是一套網路漏洞協調機制,目標是運用前沿AI的能力減少重複掃描,並向聯邦政府與民間防禦單位,提供經過優先排序整理的威脅與修補資訊。

「評論」對產業而言,這項措施可能帶來監管負擔與資安標準化的雙重效果。即便名義上是自願程序,一旦政府基準測試事實上成為業界通行標準,大型AI公司公開模型的方式與資安驗證流程都可能因此調整。反過來看,如果政府同步協助處理漏洞應對與修補排序,關鍵基礎設施營運商的防禦體系也可能因此變得更有條理。這項命令某種程度上同時反映了「AI模型可能被當作網路攻擊工具」的疑慮,以及「用同一項技術強化防禦自動化」的思路。

對台灣讀者而言,這項措施的意義不在於AI監管本身,而在於它可能成為「AI模型資安驗證標準」的起點。一旦美國政府把前沿模型獨立分類,並以非公開基準測試評估其網路安全能力,全球AI企業公開資安資訊、與政府協作的方式,都可能因此受到牽動。

加密貨幣產業也很難自外於這股趨勢。交易所、託管服務商、錢包業者與鏈上分析公司,正逐步把AI驅動的威脅偵測與漏洞應對機制,納入自身的資安架構。

不過,這項措施本身並非針對數位資產的直接監管。只是若美國的AI資安標準進一步延伸到民間基礎設施與金融資安領域,數位資產基礎設施業者的資安營運標準,也可能間接受到影響。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1