事件经过
开放安全 AI 联盟(120+ 个成员包括 NVIDIA、Cisco、CrowdStrike、Hugging Face、Red Hat)发布(2026 年 8 月 4 日)共享 AI 发现交换 (SAFE) 工作组的征求意见稿,这是一个由 Linux 基金会托管的框架,用于机密收集/分析 agentic AI 安全事件和近似失败并发布以证据为基础的建议,具有定义的通知时间表(例如,可信数据泄露的 72 小时)。
影响分析
这是跨行业首次尝试针对 agentic AI 失败(提示注入、工具投毒、未授权操作链)建立航空业风格的机密事件共享制度 — 直接受 OpenAI/Hugging Face 和 Anthropic 自主漏洞事件激励 — 尽管值得注意的是 OpenAI、Anthropic 和 Google 不是成员。
适用范围
AI 平台安全和事件响应团队,加上标准/政策观察者应该跟踪 RFC 并考虑参与评论期。