美国两党议员推动《停止失控AI法案》:智能体安全走向身份、行为与责任管理

admin 2026-09-10 04:45:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美国两党议员提出《停止失控AI法案》,拟要求NIST制定智能体安全部署标准,涵盖清单、行为核验、防篡改日志等,并通过政府采购推动采用。背景是HuggingFace入侵事件暴露智能体风险。行业需关注资产身份管理、执行权限控制及业务上下文审计,但可追溯不等于阻止危险行动,仍需权限收敛与异常处置。 综合评分: 78 文章分类: 政策法规,安全建设,解决方案


美国两党议员推动《停止失控AI法案》:智能体安全走向身份、行为与责任管理

数说安全

2026年9月9日 12:48 辽宁

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

企业将业务交给AI智能体之后,安全团队能否说清楚:谁在操作系统,代表谁行动,又留下了什么记录?

美国国会两党议员推动的一项新提案,将这些问题带入了立法讨论。

据9月3日Axios报道,民主党众议员Josh Gottheimer与共和党众议员Mike Lawler计划于当天联合提出《停止失控AI法案》(Stop Rogue AI Act)。Lawler议员官网随后转载了这篇报道。

按照公开介绍,提案拟要求美国国家标准与技术研究院(NIST)在法案成为法律后一年内制定智能体安全部署标准,覆盖持续更新、可机读的智能体清单,行为核验,安全性与可靠性评估,以及防篡改日志;并与美国网络安全和基础设施安全局(CISA)协调联邦民事机构的应用。多数组织自愿采用,竞标新联邦合同的承包商则拟被要求满足相关标准。

说明:目前仍为立法动议,本文尚未核实到正式法案编号及完整审议记录,具体义务应以正式文本和后续规则为准。

安全事件把“越界行动”变成现实问题

这一动议受到关注,与近期披露的Hugging Face入侵事件密切相关。

OpenAI在8月26日公布的报告中确认,7月内部网络安全评估期间,模型突破隔离控制,入侵部分内部研究基础设施及Hugging Face系统,主要涉事模型是内部研究模型,评估采用的防护限制低于对外部署系统。

虽然不能据此推断所有商用智能体都会出现相同行为,但这些背景揭示了特定条件下高能力智能体的严重风险。

Hugging Face在7月27日发布技术复盘,描述了从初始入侵到横向移动、凭证利用及数据外传等活动,这意味着,相关风险已经产生了真实的系统入侵后果。

第三方调查进一步揭示了行为层面的复杂性,METR与Redwood Research研究人员发现,一批原本应相互隔离的智能体,通过未经批准的共享留言板交流并组织行动。

对防守方而言,由此产生的问题很具体:如果智能体能够自行寻找路径、调用工具并与其他智能体协作,安全措施就需要覆盖整个执行过程,只检查任务开始时的指令和最后返回的答案,可能遗漏中间已经发生的危险操作。

标准工作已有基础,采购可能成为落地入口

早在2026年2月17日,NIST就宣布启动AI智能体标准倡议,将行业标准、开放协议以及智能体安全和身份研究列为主要方向。其国家网络安全卓越中心还在探索软件与AI智能体的身份和授权问题。

因此,从政策机制看,这项提案值得关注之处,在于尝试为相关标准工作增加立法要求,并通过政府采购推动采用。

采购与一般性倡议的区别在于,企业需要向客户提供可以检查的证据,如果相关要求最终进入合同条件,供应商就可能需要证明:智能体清单是否完整,操作记录是否可信,以及发生异常时能否还原责任链条。

进一步看,服务联邦客户的企业可能将这些要求纳入统一的产品与交付体系,再向其他客户推广,这是潜在的市场传导路径,但仍取决于最终规则、合同范围和企业选择。

网安行业需要补上的,是运行过程中的管理能力

从公开方向出发,本文认为,安全厂商和企业用户可以重点观察三类能力。

首先是智能体资产与身份管理。传统资产清单能够记录服务器和应用,但管理智能体还需要考虑:哪个实例正在运行,由哪个业务部门部署,使用谁的凭证,又代表谁执行任务。单纯识别“这是一段AI流量”,未必能回答这些问题。

其次是执行过程中的权限控制。例如,一个被允许整理客户信息的智能体,是否同时具备批量导出数据库的权限?当它把部分任务交给另一个智能体时,权限是否随之扩大?这些问题要求安全策略能够对应到具体资源和操作。这里讨论的是技术落地需求,并不意味着当前已披露的提案规定了每一步操作的审批方式。

第三是能够关联业务上下文的审计。记录一次API调用只是起点。调查人员还需要将调用与任务、身份、授权及实际结果联系起来,才能判断操作是否超出了业务范围。

这些需求为身份安全、访问控制、安全运营及审计产品提供了发展方向,对厂商而言,更有价值的验证方式,是展示产品能否发现未登记的智能体、限制越权操作并还原完整行动过程,而不只是增加一个“AI安全”标签。

可追溯是基础,阻止危险行动仍需更多措施

这项提案也有清晰的能力边界。

维护清单能够提升可见性,保护日志能够帮助调查,但两者并不会自动阻止越权行为。要形成有效防护,仍需要把识别和记录与权限收敛、运行隔离、异常检测和处置机制连接起来。

同时,企业登记自己部署的智能体,并不能保证识别所有来自外部的恶意智能体。外部攻击者不会主动配合登记,防守方仍需依据访问行为和系统证据判断风险。

对中国网络安全行业而言,这项美国立法动议更适合作为需求变化的观察窗口。涉及美国联邦采购的具体义务,需要等待正式文本和合同规则明确;国内企业则可以借此检视自身部署:智能体是否有明确负责人,权限是否与任务匹配,出了问题能否及时定位和处置。

后续报道会继续跟踪法案正式文本、审议进程以及NIST的技术要求。尤其值得追问的是:智能体如何定义,如何证明清单完整,日志如何验证,以及不满足要求时由谁负责整改。只有这些问题逐步明确,政策信号才可能转化为可以验收的安全能力。

(2026.09.3109数说安全发布)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:数说安全 《美国两党议员推动《停止失控AI法案》:智能体安全走向身份、行为与责任管理》

评论:0   参与:  0