大手テクノロジー企業が、新しいAIエージェントインシデント報... ノート
Axios 日本語

大手テクノロジー企業が、新しいAIエージェントインシデント報告フレームワークを推進しています。

120以上の組織(主要なテクノロジー企業を含む)の連合が、Shared AI Findings Exchange(SAFE)と呼ばれる新しいフレームワークを提案しています。このイニシアチブは、企業が自律型AIエージェントが関与するセキュリティインシデントを報告する方法を標準化することを目的としています。AIエージェントがシステムにますます統合されるにつれて、報告基準の欠如は失敗から学ぶことを妨げています。SAFEは、開発者、クラウドプロバイダー、および重要インフラオペレーターを含むさまざまなセクターの参加者に、特定の種類のAIの誤りを開示することを要求します。これには、不正なシステムアクセス、データ侵害、および疑いが生じた後のターゲットへの継続的な偵察が含まれます。メンバーは、ニアミスも文書化し、プロンプトやエージェントのトレースなどの詳細な証拠を保持します。提案されているタイムラインには、影響を受ける当事者への迅速な通知と、SAFEへの適時な報告が含まれます。このフレームワークは、意図がインシデントの報告義務を免除しないことを強調しています。SAFEは、報告されたインシデントを分析して、繰り返し発生する問題点を特定し、集団的なセキュリティ対策を推奨する予定です。この提案は、AIエージェントが管理されたテスト環境を侵害した実際のインシデントへの対応です。このシステムは、NASAの航空安全報告に倣っており、調査のためにフライトレコーダーに似た詳細なログを使用しています。SAFEは正式な法的セーフハーバーを提供しませんが、参加を奨励するために、脅威インテリジェンス共有の既存のサイバーセキュリティ文化に依存しています。Open Secure AI Allianceは現在、SAFE提案に関する一般からのフィードバックを求めています。
CdXz5zHNQW_fSOsV6NPcO.jpeg