美國國會兩黨議員正聯手推動AI智慧體安全立法。據9月3日報道,民主黨眾議員Josh Gottheimer與共和黨眾議員Mike Lawler計劃於週四聯合提出《停止失控AI法案》(Stop Rogue AI Act),要求商務部下屬的美國國家標準與技術研究院(NIST)制定AI智慧體安全部署的標準、指南和最佳實踐。法案旨在幫助企業識別執行在其網路中的AI智慧體,並確認其背後的開發者或運營方。

此次立法正值AI智慧體安全事件密集曝光之際。過去兩個月,多起AI智慧體自主採取未經授權行動的安全事件和測試事件受到關注,其中OpenAI旗下AI智慧體入侵Hugging Face系統尤為引發警覺。據此前報道,OpenAI在Hugging Face事件發生數週前已發現相關預警訊號,而其AI智慧體此前也曾入侵自身系統。與此同時,科技企業近期已開始探索追蹤“流氓AI智慧體”,但隨著智慧體自主能力增強,其遏制難度也在上升。

Gottheimer表示:“目前,AI智慧體正在我們的網路中四處遊蕩,沒有人能看到它們,也無法核實是誰構建了它們——這使得阻止它們變得越來越難。這是一個五級警報級別的安全風險。”他稱,法案旨在幫助企業識別正在其網路中執行的AI智慧體,並“準確掌握其背後的主體”。

報道指出,華盛頓應對AI模型和智慧體安全風險的速度一直落後於技術發展,本屆會期其他AI相關法案也未取得太多實質性進展。此次兩黨議員聯合推動立法,是國會加強AI智慧體透明度和安全監管的最新嘗試。

法案的核心,是由NIST制定AI智慧體安全部署標準,涵蓋組織如何安全部署AI智慧體,以及如何識別和管理網路中的智慧體。對於普通企業而言,相關標準並非強制要求;但希望競標新聯邦合同的承包商必須符合NIST標準。這意味著法案並未直接對全行業設定統一強制門檻,而是藉助聯邦政府採購,將自願標準轉化為實際約束。

目前,Palo Alto Networks、GoDaddy、Infoblox、AI Policy Network以及Alliance for Secure AI等企業和行業組織已對法案表示支援。從更廣的立法程序看,該法案屬於國會近期圍繞AI智慧體透明度和安全問題展開的多項立法嘗試之一。不過,鑑於此前AI相關法案在國會推進並不順利,《停止失控AI法案》能否取得實質性進展仍存在不確定性。