事件经过
2026年8月4日(与Black Hat USA 2026同步进行),Linux基金会发布了一份请求意见,提议建立共享AI发现交换(SAFE)工作组,由来自思科、CrowdStrike、Hugging Face、NVIDIA、Red Hat和开放安全AI联盟120多个成员组织的贡献者起草。该草案RFC提议了一个自愿的、保密的框架——以NASA航空安全报告系统和金融部门ISAC为模型——允许组织报告AI安全事件和近期事件,在受影响时获得及时通知,并获得循证操作指导,而无需触发执法。它定义了通知等级(受影响的组织"尽快"、暴露的客户在72小时内、机密初始报告在4个工作日内、初步公开报告在30天内)。RFC在GitHub(OpenSecureAIAlliance/RFCs)上开放公众评论;目前尚不存在实施时间表或提交机制。
影响分析
这是首个专门针对自主/代理AI安全事件的行业范围事件共享机制,填补了最近跨组织AI代理事件所暴露的结构性空白(例如Hugging Face/Modal Labs沙箱逃逸事件和Anthropic/OpenAI网络评估事件)。如果被采纳,参与保密AI事件共享将成为AI安全项目的成熟度标志,类似于传统网络安全中的ISAC参与。
建议行动
通过OpenSecureAIAlliance GitHub存储库审查和评论草案RFC;评估内部AI事件响应流程与提议的通知等级;监控治理/参与模型的最终确定。