Apa yang terjadi
Pada 4 Agustus 2026 (bertepatan dengan Black Hat USA 2026), Linux Foundation menerbitkan Request for Comments yang mengusulkan Shared AI Findings Exchange (SAFE) Working Group, disusun oleh kontributor dari Cisco, CrowdStrike, Hugging Face, NVIDIA, Red Hat dan anggota lainnya dari Open Secure AI Alliance yang >120 organisasi. Draft RFC mengusulkan kerangka kerja sukarela dan rahasia — dimodelkan pada NASA's Aviation Safety Reporting System dan ISAC sektor keuangan — untuk organisasi melaporkan insiden keamanan AI dan near-miss, menerima pemberitahuan tepat waktu saat terdampak, dan menerima panduan operasional berbasis bukti, tanpa memicu penegakan. Ini mendefinisikan tangga pemberitahuan (organisasi terdampak 'sesegera mungkin', pelanggan yang terpajan dalam 72 jam, laporan awal rahasia dalam 4 hari kerja, laporan publik awal dalam 30 hari). RFC terbuka untuk komentar publik di GitHub (OpenSecureAIAlliance/RFCs); belum ada jadwal implementasi atau mekanisme pengajuan.
Mengapa penting
Ini adalah mekanisme berbagi insiden industri-lebar pertama yang secara khusus untuk insiden keamanan AI otonomi/agentic, mengisi celah struktural yang terungkap oleh insiden agen AI lintas organisasi baru-baru ini (misalnya, peristiwa sandbox-escape Hugging Face/Modal Labs dan insiden cyber-evaluation Anthropic/OpenAI). Jika diadopsi, partisipasi dalam berbagi insiden AI rahasia menjadi penanda kematangan untuk program keamanan AI, mirip dengan partisipasi ISAC dalam keamanan siber tradisional.
Tindakan yang diperlukan
Tinjau dan beri komentar pada draft RFC melalui repositori GitHub OpenSecureAIAlliance; nilai proses respons insiden AI internal terhadap tangga pemberitahuan yang diusulkan; pantau untuk finalisasi model tata kelola/partisipasi.