事件经过
2026年7月27日,NIST(计算机安全部门,由Yang Guo和Bennett Tomlinson负责)发布了特别出版物800-239的初稿,题为《AI数据中心安全分析:高性能计算(HPC)驱动方法》。该出版物向公众开放征求意见,截止日期为2026年9月25日。它对AI数据中心进行了威胁和安全漏洞分析,以往期HPC威胁分析和安全叠加工作为基础,以识别AI数据中心与传统HPC系统在架构、硬件、软件堆栈、工作流和数据存储方面的关键差异——并提出基本安全建议以弥补这些漏洞。
影响分析
这是NIST首次发布专门针对AI专用数据中心基础设施安全态势的特别出版物(与通用HPC或云安全指南不同),涉及在2026年前沿AI驱动的事件中越来越多被利用或针对的基础设施层。它为关键基础设施运营商、超大规模云计算提供商和AI实验室提供了即将推出的规范性基线,用于映射现有HPC安全叠加方案不覆盖的数据中心特定AI风险(例如,训练/推理工作负载隔离、AI特定硬件攻击面)。
建议行动
运营或配置AI训练/推理数据中心的组织应在2026年9月25日之前审查草案并提交评论;开始将现有HPC安全控制措施与新识别的AI数据中心特定威胁类别进行漏洞映射。