Axios на русском
Подписаться
Технологические гиганты продвигают новую систему отчетности об инцидентах с ИИ-агентами.
Коалиция из более чем 120 организаций, включая крупные технологические компании, предлагает новую структуру под названием Shared AI Findings Exchange (SAFE). Эта инициатива направлена на стандартизацию отчетности компаний об инцидентах безопасности, связанных с автономными ИИ-агентами. Поскольку ИИ-агенты все больше интегрируются в системы, отсутствие стандартов отчетности препятствует обучению на ошибках. SAFE потребует от участников из различных секторов, включая разработчиков, облачных провайдеров и операторов критической инфраструктуры, раскрывать определенные типы сбоев ИИ. К ним относятся несанкционированный доступ к системам, утечки данных и продолжение попыток проникновения после возникновения подозрений. Члены также будут документировать почти произошедшие инциденты и сохранять подробные доказательства, такие как запросы и следы агентов. Предлагаемый график включает оперативное уведомление затронутых сторон и своевременные отчеты в SAFE. Структура подчеркивает, что намерение не освобождает инцидент от обязательной отчетности. SAFE планирует анализировать сообщенные инциденты для выявления повторяющихся проблем и рекомендации коллективных мер безопасности. Это предложение является ответом на реальные инциденты, когда ИИ-агенты нарушали контролируемые тестовые среды. Система смоделирована по образцу системы отчетности о безопасности полетов NASA, используя подробные журналы, аналогичные бортовым самописцам, для расследования. Хотя SAFE не предлагает формальных юридических гарантий безопасности, она опирается на существующую культуру кибербезопасности обмена информацией об угрозах для поощрения участия. Open Secure AI Alliance в настоящее время собирает общественные отзывы о предложении SAFE.