事件经过
2026年9月15日,KISA向路透社表示,正在开发其国家《AI安全指南》的更新版本(v2.0)(首次发布于去年),明确旨在应对智能体AI服务带来的安全风险。修订后的指南将包括管理智能体AI风险的检查清单(审计日志、人工干预、访问控制),并可能涵盖与真实世界设备/机械交互的"物理AI"系统的常见安全控制。在涉及恶意AI智能体的Hugging Face数据泄露事件后,更新工作加快。KISA未给出发布日期,因此这是对即将发布的指南的宣布,而非已发布的草案或最终标准。
影响分析
这是一个国家网络安全机构(类似于CISA/NCSC)表示其现有AI安全框架将进行重大修订,以覆盖智能体AI自主性、凭证/工具使用和物理AI控制系统——反映了本周全球AI安全话题中主导的相同智能体AI控制缺陷(身份、范围化授权、不可逆操作的人工批准)。在韩国市场运营或服务的组织应预期对智能体AI部署的新基线控制。
建议行动
关注KISA的AI安全指南v2.0草案/最终版本的发布;拥有韩国市场AI智能体部署的组织应开始将当前智能体身份、凭证和审计日志控制映射到预期的检查清单领域。