新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
開放安全AI聯盟成員突破120家 「SAFE指引」開意見徵求
2026 / 08 / 05
編輯部
開放安全AI聯盟(Open Secure AI Alliance)成員數已突破120個組織。隨著年度Black Hat大會於美國拉斯維加斯登場,聯盟成員正著手制定全新指引,強化代理型人工智慧(Agentic AI)的資安防護。Linux Foundation已針對「Shared AI Findings Exchange(SAFE)指引」發佈意見徵求書,這套研擬中的指引,主要用於將代理型AI資安事件轉化為整個生態系共享的防護機制。
SAFE指引由工作小組起草 多家廠商共同貢獻
目前SAFE指引正由開放安全AI聯盟的工作小組起草。NVIDIA、思科、CrowdStrike、Hugging Face與Red Hat等聯盟成員,正與Linux Foundation合作,為初步提案貢獻心力。
SAFE指引包含多項提議,包括以保密方式蒐集及分析AI事件與未遂事件、通知受影響對象、辨識反覆出現的控制失效,並發布以證據為基礎、可降低系統性風險的實務運作建議。
這套機制的核心精神,是讓原本僅限單一組織內部掌握的資安事件經驗,轉化為可供整個生態系參考的防護資源,避免相同的控制失效在不同組織間重複發生。
聯盟持續擴展AI安全堆疊工具
開放安全AI聯盟的成立宗旨,是延續成員既有的技術貢獻,展現各方共同打造並分享開放且可檢視工具的承諾,範圍橫跨身分控制、harness、防護機制、記錄與評估等完整的AI安全堆疊。聯盟方面說明,AI代理並非單一模型,而是由上述多項元件組成的系統,若要確保其安全,不能只仰賴傳統的漏洞掃描。
在身分與權限層面,Okta正開發代理身分與存取的參考實作,Palo Alto Networks則貢獻新一代身分安全平台的開源工具Agent Guard與Agent Watch,Red Hat打造的開源專案asago可將組織治理要求對應至代理執行階段獲准採取的行動。
在harness與工具層面,Amazon以聯盟最新成員身分貢獻開源工具組Strands Agents,並提供授權語言Cedar以設定代理行動的界線;Capital One開源代理型AI程式碼安全工具VulnHunter;Cloudflare、微軟AI紅隊、Wiz、Visa等成員,也分別提供漏洞探索、紅隊測試與自主漏洞研究等開源工具。
在模型與可觀測性層面,NVIDIA以研究harness、執行階段防護機制,以及涵蓋代理型AI、物理AI、機器人與醫療保健等領域的開放模型系列,提供全端貢獻;思科、Mistral、Akamai等成員,也分別針對安全推理模型與威脅情報面向提出具體工具。
CrowdStrike則針對資安防禦微調NVIDIA Nemotron Nano模型,內部測試顯示,該模型在Falcon LogScale內產生調查查詢的準確度達96%,並提供自然語言介面,提升代理調查效率。Uber也已將其生產環境系統ADR(Agentic AI Detection and Response)的關鍵元件開源,該系統可重建AI代理活動的完整因果鏈,從提示詞、推理、工具呼叫到結果,協助資安團隊偵測威脅;目前ADR每日可支援超過20萬個代理工作階段,涵蓋3萬個端點。
在可用性與韌性層面,LangChain正為其開源框架加入韌性功能,讓代理能在遭遇中斷時重新嘗試工作、依循安全復原路徑,並在主要模型失效時自動改用替代模型;Veeam則透過開源框架Kanister,協助組織確保AI背後的資料與基礎設施具備韌性,可回復至已驗證的良好狀態。
開放安全AI聯盟表示,後續將持續發布更多技術貢獻,讓生態系內的防禦人員得以檢視、調整並改善相關作法,協助整體資安實務隨AI技術演進持續強化。
NVIDIA
Linux Foundation
SAFE
AI安全
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統