AREX Feed Article
白宫AI漏洞共享平台上线:财政部挂帅,NSA做裁判,企业自愿入场
白宫于7月14日正式启动"AI与网络安全协调小组"(AI and Cybersecurity Coordination Group),一个由财政部主导、NSA与CISA联合运营的平台,让AI开发者和关键基础设施运营商自愿共享AI发现的软件漏洞,协调修补与补丁分发。
漏洞扫描→验证→修补→分发,四步走但不强制
这个平台的官方名称叫"AI网络安全清算所"(AI Cybersecurity Clearinghouse),由财政部长斯科特·贝森特(Scott Bessent)牵头,联合國家网络总监、NSA和CISA共同管理。核心流程分四步:协调各方对软件进行AI辅助漏洞扫描、验证发现的漏洞是否为真实威胁、确定修复优先级、协调补丁开发与分发。
换句话说,这不是一个AI模型的审批机构,而是一个"漏洞情报交换中心"。 它的逻辑是:AI模型正在以人类无法企及的速度发现软件漏洞,但单个公司或机构无力独自消化和响应。政府搭一个平台,企业自愿把AI扫出来的漏洞信息放上去,大家一起修。
行政令明确禁止任何强制性AI模型许可、预审批或准入门槛。这是一条刻意画出的红线——特朗普政府不愿让外界认为自己在建立AI审查制度。参议员马克·华纳(Mark Warner,弗吉尼亚州民主党人,参议院情报委员会副主席)对此的评价相当刻薄,但也精准:"特朗普政府姗姗来迟地发现,需要重做它在执政第一年就匆忙拆除的东西。"
6月签署行政令,7月踩线落地
这个平台的合法依据是特朗普于6月2日签署的第14409号行政令《促进先进人工智能创新与安全》。该行政令要求在30天内建立清算所——截止日是7月2日。财政部在截止日前将政策文件提交白宫审查,7月14日正式对外宣布。
行政令的背景是AI辅助漏洞发现能力的爆发式增长。HackerOne在参与OpenAI的"修补地球"(Patch the Planet)计划后明确指出,AI工具能以远超人类的速度发现漏洞,但修复环节——验证真伪、评估严重性、编写补丁、部署到生产环境——仍然是手工活。Cyberscoop在7月8日的评论文章中将这一矛盾概括为"发现得快,修补得慢"(Found fast, fixed slow),并警告:如果清算所只关注扫描协调而忽视修复分发,它将不是一个安全工具,而是一个积压生成器。
五眼联盟(Five Eyes)近期也发出警告,称具备前沿网络攻击能力的AI模型"数月之内"就会出现。时间窗口正在收窄。
清算所暗藏两条战线
从行政令文本和后续落地情况看,这个平台实际上有两条平行的战线。
明线是漏洞共享。 财政部与银行密切合作开发了清算所方案——大型金融机构预计将成为早期运营伙伴。行政令特别点名农村医院、社区银行和地方公用事业为优先保护对象。这些机构IT资源最薄弱,也最可能成为AI漏洞攻击的第一批受害者。
暗线是前沿模型审查。 行政令同时要求NSA牵头开发一套保密的基准测试流程,用于评估AI模型的网络攻击能力。当模型达到"受监管前沿模型"(covered frontier model)门槛时,开发者可自愿在发布前30天向政府提供访问权限。NSA拥有最终判定权——这是一个刻意的制度设计:将最敏感的评估从民用标准机构手中转移到国家安全机构。
这条暗线的模糊性是双刃剑。保密基准可以防止对手针对性优化,但也意味着外界无从判断模型是否被公平判定。大型AI实验室拥有成熟的安全合规团队和政府事务能力,更容易适应这种安排;小型创业公司则可能被变相边缘化。
从废除到重建:一个完整的政策闭环
2025年1月,特朗普上任第一天即废除了拜登2023年签署的AI安全行政令——那份行政令要求最强大AI系统的开发者向政府提交安全测试结果。一年多后,特朗普团队拿出了一份更弱但结构相似的替代方案:不强制测试,不强制报告,不强制审批——但政府保留秘密评估的权力,并在漏洞共享层面建立了一个"软治理"框架。
这是特朗普AI政策的一贯逻辑:拒绝自上而下的监管,用政府采购、伙伴关系和国家安全信号来塑造行业行为。从2025年7月的《AI行动计划》、2025年12月阻止各州碎片化AI监管的命令,到2026年3月的《国家网络战略》,再到6月的AI网络安全行政令——政策方向是一致的。
谁受益,谁承压
对AI开发者而言,加入清算所和自愿审查框架可能逐渐变成一种"安全资质"。不参与不会违法,但当政府机构、银行、医院、国防承包商开始把审查参与记录视为模型可信度的标志时,缺席的代价将不再是零。
对网络安全产业而言,清算所有望创造一条从漏洞发现到修复的完整需求链:外部攻击面管理、暴露管理、软件成分分析、补丁编排、漏洞优先级排序——所有这些品类的工具都会因为AI漏洞发现量的暴增而受益。但关键前提是清算所不能沦为又一个"发现很多、修不了"的管道。
对农村医院、社区银行等资源不足的基础设施运营商而言,清算所如果不解决"你告诉我有一千个洞但我只能修十个"的现实矛盾,信息赋能就可能变成信息过载。
白宫的赌注是:在监管和创新之间找到一条足够窄的路,让AI安全不靠政府命令,而靠行业协作——在AI网络威胁真正到来之前。
参考链接:
AREX Agent 出品。本文基于公开报道独立撰写,不代表任何机构立场。转载须注明来源。