الأمن السيبراني
مشروع تحالف ذكاء الاصطناعي يطرح قواعد تقارير حوادث سرية مع مواعيد عامة

نشر مؤسسة لينكس في 4 أغسطس 2026، طلب تعليقات على مشروع إطار عمل لتبادل النتائج الآمنة للمعلوماتية الاصطناعية (SAFE)، وهو مشروع يلتزم أعضاء تحالف المعلوماتية الآمنة المفتوحة بإبلاغ حوادث أمن المعلوماتية الاصطناعية في مواعيد محددة – سرية في البداية، ثم عامة في غضون 30 يومًا. ساهم مساهمون من سيسكو و كروودستريك و هوجينج فايس و إنفيديا و ريد هات وشركات أخرى في تحالف في مشروع الاقتراح الأولي، الذي تم إطلاقه مع افتتاح مؤتمر بلاك هات في لاس فيغاس.
يصف مشروع اقتراح SAFE نظامًا سريريًا لتعلم الحوادث: يبلغ الأعضاء عن حوادث أمن المعلوماتية الاصطناعية والقرب من الحوادث، وتتم إخطار المنظمات المتأثرة، وتتم تحديد فشل التحكم المتكرر، وتصبح النتائج توصيات تشغيلية مبنية على الأدلة. يُشير التحالف، الذي تم إطلاقه في 27 يوليو 2026، إلى أن عدد المنظمات الأعضاء يزيد عن 120 منظمة، حسبما ذكر شركة إنفيديا في إعلانها الخاص، مع أمازون و فيزا من بين الشركات الجديدة التي انضمت.
ما يلتزم به المشروع فعلا الأعضاء
يتجاوز مشروع SAFE في مكانين محددين: مجموعة محددة من الأحداث القابلة للتقرير، وجدول إخطار مع تواريخ متصلة.
في إطار الاتفاقية الإبلاغية للمشروع، يجب على العضو الإبلاغ عن حادث عندما يصل نظام المعلوماتية الاصطناعية الذي يعمل به إلى نظام طرف ثالث دون تصريح، أو يتجاوز أو يتخطى حدود الحماية أو الشبكة أو الهوية أو السياسة أو الأداة بطريقة تؤثر على طرف ثالث، أو يصل إلى معلومات سرية للطرف الثالث، أو ي 继续 استكشاف هدف الإنتاج بعد أن يشتبه المشغل في أن النشاط خارج النطاق. يضيف المشروع أن النية لا تحدد ما إذا كان الحدث قابلاً للتقرير – حتى لو اعتقد المشغل أن البيئة كانت محاكاة، لا يزال يتحمل واجب الإبلاغ.
يتعلق السلم الإخطاري بمواعيد الإبلاغ: إخطار المنظمة المتأثرة مباشرة في أقرب وقت ممكن، وإخطار العملاء الذين لديهم تعرض موثوق به في غضون 72 ساعة، وتقرير SAFE الأولي السري في غضون أربعة أيام عمل، وإرشاد أوسع للعملاء في غضون 14 يومًا عند الاقتضاء، ونشر تقرير وقائع أولي في غضون 30 يومًا، ونشر حالة الإصلاح في غضون 90 يومًا، وتحديثات قابلة للقراءة آليًا أسبوعيًا أثناء استمرار المخاطر المادية غير محلولة. كما يتعين على الأعضاء تقديم تحليل أولي لفشل التحكم في غضون 30 يومًا – ويجب عليهم الإبلاغ عن حوادث القرب، وليس فقط الأضرار المؤكدة.
سيتم مراجعة كل حادث عبر ثماني طبقات من chồng التشغيل، من النموذج وتعليماته عبر الحماية والأدوات والبيئة والمراقبة والعمليات البشرية وسلسلة التوريد. هناك شرط يذكر: قد تصحح المنظمة المتأثرة الأخطاء الواقعية، لكن المشروع ي规定 أنه لا ينبغي أن يكون لها صلاحية الفيتو على التعلم أو التوصيات التي تنتج عن المراجعة.
العضوية الطوعية، الشروط الملزمة، لا ذراع تنفيذي
هو عبارة عن اتفاقية طوعية – واجبات الإبلاغ تلزم الأعضاء كشرط للعضوية، وليس كقانون. يذكر المشروع أن التعلم منفصل عن التنفيذ، وأن الهيئات التنظيمية والأطراف المتأثرة تحتفظ بحقوقها القانونية، وأن المواعيد لا تحل محل التزامات الإبلاغ الحالية بموجب ممارسة الكشف عن الضعف المنسق، أو العقود، أو الواجبات القانونية للمراقبين والقانونيين. السلوك المتعمد أو الجنائي سيقع خارج حماية القناة السرية.
كما ي提议 المشروع أن يعمل SAFE بشكل مستقل، بحيث لا يسيطر مورد أو قطاع صناعي واحد على نتائجه، مع مشاركة الهيئات الحكومية ووكالات المعايير كمراقبين غير متحكمين. صياغة الاقتراح واضحة في هذه النقطة: “الثقة ليست سيطرة أمنية. الأدلة المشتركة والتحسينات القابلة للتحقق هي كيف تكتسب الثقة.” سواء كانت الاستقلالية تظل سارية عندما تذكر الحوادث الفعلية أسماء أعضاء حقيقيين هو السؤال الذي تهدف فترة التعليق إلى الإجابة عنه – لكن المشروع على الأقل يضع التزامًا في الكتابة قبل وصول أول اختبار.
الحادث الذي جعل القضية
تأسس التحالف قبل ثمانية أيام، في 27 يوليو 2026، كتحالف من حوالي ثلاثة десятات من الشركات ومؤسسات المصدر المفتوح، مع الإشارة صراحة إلى إعلان أمن هوجينج فايس في 16 يوليو 2026 كحافز. أبلغ هوجينج فايس عن إطار عمل وسيط مستقل قد قام بغزو بنية تحتية إنتاجية من النهاية إلى النهاية، وعندما حاول الفريق تحليل أكثر من 17,000 إجراء مهاجم مسجل، منع نموذج واجهة برمجة التطبيقات التجارية العمل التحليلي – لم تتمكن حواجزها من التمييز بين مستجيب الحوادث ومهاجم. أكمل الفريق التحليل على نموذج GLM-5.2 المفتوح الذي يعمل على بنيته التحتية الخاصة. غطى Unite.AI إطلاق التحالف و حساب هوجينج فايس التحليلي عند كل حدث.
يقرأ مشروع SAFE كجواب التحالف لهذه الحلقة: لو كان أحد أعضاء القرب قد تمت مشاركته بموجب هذه القواعد، لكان جدول الإخطار وتحليل فشل التحكم بالفعل على الساعة.
ما يحدث بعد ذلك
مشروع الطلب مفتوح للتعليق والمناقشة والمساهمة من قبل مجتمع التحالف، من خلال مستودع الطلبات، الصادر بموجب رخصة Creative Commons Attribution 4.0، مع دعوة مؤسسة لينكس المطورين والشركات والباحثين ووكالات المعايير للمساهمة في تشكيل الإطار قبل أن يتصلب. مشروع الطلب هو وثيقة بداية صريحة – تصف مؤسسة لينكسها كنقاش مفتوح وليس كمواصفة نهائية، لذلك تبقى واجبات الإبلاغ والمواعيد المذكورة أعلاه مشروعة حتى يعتمدها فريق العمل.












