实时 AI 消息
Linux基金会与Open Secure AI联盟发布SAFE指南草案:把智能体安全事件变成全行业防护
在拉斯维加斯Black Hat大会开幕当天,Linux基金会发布SAFE(Shared AI Findings Exchange)指南征求意见稿,旨在把智能体AI安全事故转化为全行业共享防护。该指南由拥有120多家成员的Open Secure AI联盟工作组起草,NVIDIA、思科、CrowdStrike、Hugging Face与红帽等均参与其中。

8月4日,在拉斯维加斯Black Hat大会开幕当天,Linux基金会发布了SAFE(Shared AI Findings Exchange,共享AI发现交换)指南的征求意见稿(RFC)。这套由Open Secure AI联盟工作组起草的指南,目标是“把智能体AI安全事件转化为对整个生态系统的共享防护”。
据NVIDIA博客介绍,SAFE指南提出:保密收集并分析AI安全事件与险情(near misses)、通知受影响方、识别反复出现的控制失效,并发布基于证据、能降低系统性风险的运营建议。
起草这份提案的Open Secure AI联盟目前已有超过120家成员组织,NVIDIA、思科、CrowdStrike、Hugging Face与红帽等都在其中,并与Linux基金会共同贡献了初始提案。
联盟强调,AI智能体不只是模型,而是一套系统——身份控制、harness、护栏、日志与评估缺一不可,仅靠漏洞扫描远不足以保障安全;当可信生态公开共享威胁情报时,集体防御会成为“倍增器”。
作为配套,NVIDIA同时亮出了覆盖全栈的开源安全工具:用于测试、追踪与审计智能体行为的NOOA研究harness,在智能体层面强制执行安全与隐私限制的OpenShell运行时,以及Nemotron、Cosmos、Isaac GR00T、BioNeMo、Alpamayo等开源模型家族和经过风险扫描、加密签名的verified agent skills,还有NeMo Guardrails、NeMo Anonymizer、NeMo Safe Synthesizer和开源LLM漏洞扫描器Garak。
联盟其他成员也带来新贡献:Okta正在开发智能体身份与访问的参考实现(基于开放协议XAA),Palo Alto Networks开源了其下一代身份安全平台Idira中的Agent Guard与Agent Watch工具,红帽发起了把NIST、OWASP、欧盟AI法案等治理要求直接映射到智能体运行时权限的asago项目;亚马逊也在当天成为联盟最新成员,贡献了开源智能体构建工具Strands Agents。
从政策信号看,行业正在把智能体安全当作与模型能力同等重要的基础设施来建设。SAFE指南目前处于征求意见阶段,接下来值得关注的是RFC反馈如何转化为正式标准,以及联盟成员的工具能否在Black Hat之后真正形成协同。
为什么重要
智能体安全正从单点工具走向行业级共享标准,SAFE若能落地,将显著降低企业采用智能体的系统性风险。
附近消息
全部08/04 21:00
Runware推出模块化数据中心Sonic Inference Pod,主打靠近用户的分布式推理
8月4日,AI推理基础设施公司Runware宣布推出自研模块化数据中心Sonic Inference Pod,采用单一可运输单元设计,可在数天内建成并部署在任何有电力的地方。公司称其能以更低成本提供更高质量的推理服务,目前已有10个Pod部署于美国、欧洲和亚太地区。
08/04 21:14
开源版“Claude Science”发布:零依赖、MIT协议,内置30多项科研Skills
据量子位报道,北京大学与元空AI Agent联合实验室发布了一款开源版“Claude Science”,采用MIT协议、零依赖设计,并内置30多项科研Skills。该项目为科研场景的AI智能体提供了一个可直接上手的开源方案。
08/04 21:52
AI智能体公司HappyRobot完成1.5亿美元C轮融资,加码物流与供应链场景
AI智能体公司HappyRobot宣布完成1.5亿美元C轮融资,资金将用于扩大其面向物流与供应链的AI智能体平台,据AI Insider报道。在智能体从通用助手走向行业落地的当口,这笔大额融资再次印证了垂直场景智能体受资本追捧的热度。
08/04 21:58
Liquid AI发布LFM2.5-2.6B:2.6B参数端侧智能体模型,笔记本手机都能跑
Liquid AI在Hugging Face博客发布LFM2.5-2.6B,一个面向端侧部署的2.6B参数智能体模型,支持工具调用与多步工作流。官方称其推理速度最高达220 token/s、内存占用低于2.5GB,可在笔记本乃至手机上运行本地智能体,并已上线浏览器Demo。