NIST发布《Cyber AI Profile》初步草案,征询公众意见至2026年1月30日
美国国家标准与技术研究院(NIST)发布NISTIR 8596初步草案,聚焦保护AI系统、利用AI增强防御及抵御AI攻击,公开征询意见45天。
AI解读:AI正在进入各行各业的网络安全体系,但如何在不增加新风险的前提下采纳AI,是很多组织还没解决的难题。NIST这份草案把问题拆成三块:保护AI系统本身、用AI加强网络防御、防住利用AI发起的攻击,相当于给出一个把AI嵌进现有网络安全管理框架的通用操作指南。它的实际价值在于,组织无论处于AI应用的哪个阶段,都能找到对照的风险点和优先动作,而不必从零设计安全策略。由于目前只是初步草案,最终版本要到2026年才发布,普通企业暂时不需要据此调整制度,但负责网络安全规划的人可以借此提前评估AI引入后的防护缺口,并在1月30日前通过NIST官网反馈意见。
美国国家标准与技术研究院(NIST)于12月发布《Cybersecurity Framework Profile for Artificial Intelligence》(NISTIR 8596,即Cyber AI Profile)的初步草案,公开征询意见,为期45天,截止日期为2026年1月30日。该文件旨在帮助各类组织应用NIST网络安全框架(CSF 2.0)来加速AI的安全采纳。
草案聚焦三个相互关联的领域:保护AI系统(识别将AI集成到组织生态系统和基础设施时的网络安全挑战)、开展AI增强的网络防御(识别用AI强化安全并理解其挑战)、抵御AI驱动的网络攻击(构建抵御新型AI威胁的韧性)。
制定过程与配套活动
NIST于2025年2月发布概念论文,4月举办研讨会,夏季召开系列利益相关方会议。起草过程中,超过6500人加入相关兴趣社区,为草案制定提供反馈。NIST计划在45天评议期后,于2026年发布初始公开草案,进一步细化内容并映射更多相关资源。
NIST将于2026年1月14日就该草案举办专题研讨会,注册链接将在本月晚些时候公布。