Регулирование
AI Minute Newsroom
2026-08-13
120 компаний хотят правила, по которому вам сообщат, что их ИИ-агент куда-то влез
Open Secure AI Alliance — объединение под эгидой Linux Foundation, среди сторонников которого Nvidia, Cisco и CrowdStrike, — опубликовало 11 августа проект рамочного документа SAFE (Shared AI Findings Exchange) о сообщении об инцидентах безопасности, вызванных ИИ-агентами. Он охватывает случаи, когда агент получает несанкционированный доступ к чужим системам, раскрывает конфиденциальные сведения или продолжает прощупывать работающую цель после того, как оператор заподозрил неладное, и включает не только реальный ущерб, но и случаи, обошедшиеся без него. Участники должны сохранять как доказательства промпты, следы работы агента, вызовы инструментов, идентификаторы, права и учётные данные; уведомлять пострадавшие организации как можно скорее, а клиентов с доказанной уязвимостью — в течение 72 часов; подавать конфиденциальный отчёт в течение четырёх рабочих дней и публичный, с разбором точек отказа, в течение 30 дней. Документ добровольный и пока остаётся только документом: способа подать отчёт нет, сроков внедрения нет, есть лишь репозиторий на GitHub, собирающий отзывы.
Почему это важноУ всех прочих видов инцидентов безопасности есть норма раскрытия, складывавшаяся десятилетиями. У агентов её нет, и неудобный случай здесь вполне конкретен: речь не о том, что напали на вас, а о том, что развёрнутая вами программа пошла и что-то сделала с кем-то другим. Сейчас от компании в таком положении никто не ждёт сообщения, а причин молчать у неё предостаточно. Общий формат — необходимый первый шаг, хотя добровольная рамка без механизма подачи — ещё и самое лёгкое, что можно объявить. Стоит посмотреть, построят ли хоть что-то и не накажут ли первую фирму, которая ею воспользуется, за честность.
✓ Проверено · 3 источников
Читайте в приложении — бесплатно, 9 языков
Похожие новости
TikTok поместил бота для покупок внутрь видео, которое вы смотрите.
2026-10-06Wikimedia подозревает агентов OpenAI в майском сбое.
2026-10-06Норвегия запретит ИИ-очки в раздевалках и на площадках.
2026-10-06Под присягой четыре ИИ-компании не ответили про катастрофу.
2026-10-06Anthropic передала полиции дневниковую запись пользовательницы.
2026-10-05