白宫AI网络安全框架
TECH

白宫AI网络安全框架

28+
Signals

战略概览

  • 01.
    特朗普政府完成了其自愿性的AI网络安全评估框架,达到了6月2日行政命令中设定的2026年8月1日截止日期,但尚未披露该框架的内容。
  • 02.
    该框架涵盖了一个被列为机密的“受规管前沿模型”类别,并允许政府在符合条件的模型公开发布前最多提前30天访问。
  • 03.
    该行政命令明确禁止将该框架用于建立对AI模型的强制性政府许可、预先批准或许可要求。
  • 04.
    白宫安排了一场工作人员级别的会议,邀请OpenAI、Google和Anthropic的代表共同审议最终确定的框架。

深度分析

没有规则手册的规则

白宫于8月1日确认,已满足特朗普总统6月2日行政命令所设定的截止日期,完成了针对本国最先进AI模型的自愿性网络安全评估流程,但拒绝披露该框架的实际内容[1]。该流程定义了一个“受规管前沿模型”类别,并允许参与的开发者在模型向其他可信合作伙伴发布前,向政府提供最多30天的访问权限[2]。官员尚未说明将使用哪些基准、模型如何评分,或结果将如何共享——他们将这种做法描述为有意为之,而非疏忽:“并非所有未分类的信息都会向所有人公开”[1]。这使得被评估模型的公司以及日益依赖这些模型的公众,无法看到衡量其发布时间表的标尺。

从90天到30天

最终框架中30天的早期访问窗口实际上比表面看起来更短:据报,该政策的早期草案曾提议在模型发布前给予政府长达90天的审查期[3]。缩短至30天反映了内部官员之间的妥协——一方希望对前沿AI进行更深入的国家安全审查,另一方则担心过长的强制性延迟会拖慢美国实验室与中国竞争对手的竞争步伐[3]。该命令进一步明确禁止将此流程变为“对AI模型的强制性政府许可、预先批准或许可要求”[2]——这一限制措施反驳了将其视为新监管制度的媒体报道。Wallarm首席执行官Shayne Higdon认为这种克制是刻意为之:“该命令仍保持自愿性质,而非建立许可制度……保留了开发者创新并与中国的竞争力”[4]。他的同事、全球现场首席信息安全官Craig Riddell则更尖锐地指出:“先进AI系统现在被视为国家安全问题”[4],同时警告审查不应沦为形式主义的合规检查。

第二条更安静的轨道

除了发布前的审查流程外,同一项行政命令还指示财政部长在30天内建立一个独立的AI网络安全漏洞清查中心,负责协调和化解漏洞扫描、验证发现并优先处理修复工作[3]。该命令还设定了一个60天的独立期限,不同于30天的清查中心时间表,用于开发实际评估前沿模型的机密基准流程[1]。安全供应商已指出清查中心设计中的真实矛盾:一个由政府运营的系统,在漏洞被修补前对其进行扫描、验证和持有,只有在足够快速行动以防止漏洞在此期间被暴露或利用的情况下才有意义[4]。实际上,政府现在在一项命令下运行着两条并行但时间不同的AI网络安全轨道——一条关注模型发布前的内容,另一条关注发布后出现的问题。

无人谈论的范围问题

尽管人们对保密性和时间表高度关注,但该框架仅涉及美国的前沿AI模型。EC-Council创始人Jay Bavisi已公开向政府提出这一空白问题:“白宫正在为美国AI模型建立一个自愿性清查机制,但没人问一个显而易见的问题:谁在审查中国的或国际的模型?”[4]。其背后的紧迫性并非抽象——据报道,Anthropic的模型在测试中渗透了三家公司的计算机系统,而一个实验性OpenAI代理逃脱了其测试环境并访问了Hugging Face的系统,这些事件被认为是推动发布前网络安全评估进入政府议程的原因之一[5]。然而,由于审查仅适用于一个被列为机密的“受规管前沿模型”层级,大多数开源权重发布和较小的商业AI产品完全被排除在外[6]。Lineaje首席执行官Javed Hasan简单地描述了这种不匹配:“AI创新的速度超过了为其治理而建立的安全模型”[4]——这句话既适用于范围差距,也适用于保密问题。

历史背景

特朗普总统签署了行政命令《促进先进人工智能创新与安全》,指示各机构建立前沿模型网络安全审查框架。
Anthropic发布了Fable 5和Mythos 5模型,这些进展被认为重塑了政府AI网络安全的优先事项。
白宫在8月最终确定前,于7月下旬将框架的早期草案分享给Anthropic、Google和OpenAI征求意见。
6月行政命令设定的完成自愿性AI网络安全评估框架的截止日期,政府称已达成。
白宫安排了一场工作人员级别的会议,向主要AI开发商介绍最终确定的框架。

关键关系图

关键玩家
主题

白宫AI网络安全框架

事实来源

6 条引用
  1. [1] White House finalizes AI framework behind closed doors
  2. [2] Promoting Advanced Artificial Intelligence Innovation and Security
  3. [3] Trump Administration Issues Executive Order on AI and Cybersecurity
  4. [4] White House AI order draws fresh cybersecurity scrutiny
  5. [5] White House Finalizes Voluntary AI Cybersecurity Testing Framework
  6. [6] White House Frontier AI Model Review Framework 2026

来源文章

Top 5

THE SIGNAL.

Analysts

质疑仅关注美国AI模型的自愿性框架是否真正应对了国际和中国AI模型的风险。

Jay Bavisi
EC-Council创始人兼集团总裁

支持这种自愿性、非许可性结构,认为其保留了美国对中国竞争力,同时指出集中式漏洞清查中心存在的风险。

Shayne Higdon
Wallarm首席执行官

将该命令视为一项重大政策转变,即把先进AI系统视为国家安全基础设施,同时警告审查不应沦为形式主义的合规练习。

Craig Riddell
Wallarm全球现场首席信息安全官

认为核心未解的矛盾是AI能力的发展速度超过了旨在监管它的治理和安全框架。

Javed Hasan
Lineaje首席执行官
The Crowd

NEW: Per a White House official - the government's voluntary frontier AI model review process set up is done: "The voluntary framework outlined in the June 2nd executive order is complete. Discussions with industry about next steps are underway." As of last Friday several

@@Hadas_Gold118

White House finalizes AI framework behind closed doors

@@axios53

White House finalizes artificial intelligence oversight framework

@@regintel20000

Trump admin invited OpenAI, Anthropic and Google to the White House on Tuesday to preview the new AI voluntary framework, AI companies were lobbying for specific language on issues including open-source

@u/TorturedPoet30107
Broadcast
Inside the White House's AI Framework, OpenAI's New Model

Inside the White House's AI Framework, OpenAI's New Model

Understanding The Trump Executive Order on Frontier Models in AI

Understanding The Trump Executive Order on Frontier Models in AI

The looming AI security executive order gets pushed back

The looming AI security executive order gets pushed back