美國網路安全暨基礎設施安全局(CISA)、澳洲訊號導航局的澳洲網路安全中心(ASD ACSC),以及其他美國與國際夥伴,於今日共同發布了「謹慎採用自主式 AI 服務」(Careful Adoption of Agentic Artificial Intelligence (AI) Services)的聯合指南。該指南向組織介紹了導入自主式 AI 所伴隨的網路安全挑戰與風險,並提出建議的緩解措施。

關鍵基礎設施和國防部門正日益部署自主式 AI 系統,以支援任務關鍵系統並利用顯著的自動化效益。然而,這些系統可能帶來額外的網路安全風險,例如擴大的攻擊面、權限擴張、行為錯位以及模糊的事件記錄。這份聯合指南為開發者、供應商和營運者提供了保護自主式 AI 系統的最佳實踐,以及防禦未來風險的建議行動。

CISA 主任代理 Nick Andersen 表示:「CISA 致力於支持美國採用 AI,包括確保其符合美國總統的國家網路策略,並且是網路安全的。」「我們積極與政府及國際夥伴合作,共同應對 AI 進展中的共享優先事項,同時解決網路安全挑戰與風險。CISA 鼓勵自主式 AI 開發者、供應商和營運者審閱本指南。」