Pedoman  ·  2026-07-28

NIST menerbitkan Draft Publik Awal SP 800-239: Analisis Keamanan Pusat Data AI (Pendekatan Berbasis HPC)

PedomanMedium dampakUnited States
Pada 27 Juli 2026, NIST (Computer Security Division, melalui Yang Guo dan Bennett Tomlinson) merilis Draft Publik Awal Special Publication 800-239, 'AI Data Center Security Analysis: A High-Performance Computing (HPC) Driven Approach.' Publikasi ini terbuka untuk komentar publik hingga 25 September 2026. Publikasi ini melakukan analisis ancaman dan celah keamanan pusat data AI, berdasarkan pekerjaan analisis ancaman HPC dan overlay keamanan sebelumnya, untuk mengidentifikasi perbedaan utama antara pusat data AI dan sistem HPC tradisional di seluruh arsitektur, perangkat keras, stack perangkat lunak, alur kerja, dan penyimpanan data — dan mengusulkan rekomendasi keamanan dasar untuk menutup celah tersebut.
Ini adalah publikasi khusus NIST pertama yang secara spesifik menargetkan postur keamanan infrastruktur pusat data yang didedikasikan untuk AI (berbeda dari panduan HPC umum atau keamanan cloud), mengatasi lapisan infrastruktur yang semakin banyak dieksploitasi atau ditargetkan dalam insiden AI frontier-driven 2026. Publikasi ini memberikan operator infrastruktur kritis, hyperscaler, dan lab AI baseline normatif yang akan datang untuk memetakan risiko AI spesifik data center (misalnya, isolasi beban kerja training/inference, permukaan serangan perangkat keras khusus AI) yang tidak dicakup oleh overlay keamanan HPC yang ada.
Organisasi yang mengoperasikan atau menyediakan pusat data training/inference AI harus meninjau draft dan mengirimkan komentar sebelum 25 September 2026; mulai memetakan celah kontrol keamanan HPC yang ada terhadap kategori ancaman spesifik pusat data AI baru yang diidentifikasi.
NIST CSRC — SP 800-239 (Draft)NIST CSRC News AnnouncementNIST SP 800-239 ipd PDF
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →