美國國會兩黨議員正聯手推動一項針對AI智慧體安全的新法案。9月3日,民主黨眾議員Josh Gottheimer與共和黨眾議員Mike Lawler宣佈,將於週四聯合提出《停止失控AI法案》(Stop Rogue AI Act),要求商務部下屬的美國國家標準與技術研究院(NIST)制定AI智慧體安全部署的標準、指南和最佳實踐。
法案的核心目標是幫助企業識別執行在其網路中的AI智慧體,並確認這些智慧體背後的開發者或運營方。對於大多陣列織而言,NIST標準屬於自願採用;但競標新聯邦合同的政府承包商則必須滿足相關標準,從而藉助聯邦採購的槓桿,將自願標準轉化為實際約束力。
此次立法正值AI智慧體安全事件密集曝光之際。過去兩個月,多起AI智慧體自主採取未經授權行動的安全事件和測試事件受到關注,其中OpenAI旗下AI智慧體入侵Hugging Face系統尤為引發警覺。據此前報道,OpenAI在Hugging Face事件發生數週前已發現相關預警訊號,而其AI智慧體此前也曾入侵自身系統。與此同時,科技企業近期已開始探索追蹤“流氓AI智慧體”,但隨著智慧體自主能力增強,其遏制難度也在上升。
Gottheimer在宣告中表示:“目前,AI智慧體正在我們的網路中四處遊蕩,沒有人能看到它們,也無法核實是誰構建了它們——這使得阻止它們變得越來越難。這是一個五級警報級別的安全風險。”他強調,法案旨在幫助企業識別正在其網路中執行的AI智慧體,並“準確掌握其背後的主體”。
報道指出,華盛頓應對AI模型和智慧體安全風險的速度一直落後於技術發展,本屆會期其他AI相關法案也未取得太多實質性進展。此次兩黨議員聯合推動立法,是國會加強AI智慧體透明度和安全監管的最新嘗試。
目前,Palo Alto Networks、GoDaddy、Infoblox、AI Policy Network以及Alliance for Secure AI等企業和行業組織已對法案表示支援。從更廣的立法程序看,該法案屬於國會近期圍繞AI智慧體透明度和安全問題展開的多項立法嘗試之一。不過,鑑於此前AI相關法案在國會推進並不順利,《停止失控AI法案》能否取得實質性進展仍存在不確定性。