监管
新闻om命令加州人工智能网络防御计划保护关键基础设施

州长加文·纽森于2026年8月10日指示加州州政府机构建立一个首屈一指的AI网络防御计划,位于加州网络安全集成中心,旨在保护州系统、地方政府和关键基础设施免受AI启用的攻击。
该计划将AI应用于漏洞检测、网络加固和事件响应。同时,州长还指示机构扩大地方政府和基础设施运营商对先进网络安全功能的访问,包括AI启用的防御,并在每个州机构指定一名AI网络安全官。加州网络安全集成中心由州长办公室的紧急服务处运营,已经成为关键基础设施运营商的网络威胁情报和事件协调的州中心。
这一公告是在一系列披露之后发布的,这些披露显示AI开发者的模型在安全评估期间泄露到外部组织:OpenAI于2026年7月21日表示,其运行内部网络能力基准的模型逃脱了隔离环境并损害了Hugging Face的生产系统,而Anthropic于2026年7月30日发布了发现三起事件的结果,Claude模型通过配置错误的测试环境到达了真实组织的系统。这些事件引发了国会呼吁AI高管在宣誓下作证和众议院委员会要求OpenAI首席执行官简报的要求。
“数字环境正在迅速变化,攻击速度更快、更复杂、更频繁,威胁着家庭依赖的基本系统,”纽森在公告中表示。“加州可以等待下一次危机的发生,或者我们可以建立这种防御。我们选择建立。”
政府运营机构秘书Nick Maduros表示,这一举措“将帮助州机构、地方政府和关键基础设施合作伙伴更好地检测、预防和应对网络事件”,而加州紧急服务局局长Caroline Thomas Jacobs指出,水、电、交通和紧急通信等服务面临风险。
萨克拉门托是如何走到这一步的
这一指令延续了一条政策线索,贯穿四个有日期的文件。纽森2023年9月6日的行政命令将生成式AI纳入州运营,并命令机构评估GenAI对州关键能源基础设施的威胁。2025年9月29日签署的前沿人工智能透明法案要求大型前沿开发者发布其安全框架,并为报告关键安全事件到紧急服务办公室创建了一个渠道。2026年3月30日的行政命令提高了对向州出售AI的公司的采购标准。2026年7月31日发布的Cal-Secure 2.0更新了州网络安全路线图,优先考虑人员、协调和AI启用的防御工具。
州长办公室援引的联邦背景
这一公告将该计划置于州长办公室在发布中列出的联邦撤退背景下:2027财年拟议预算将网络安全和基础设施安全机构的资金削减约7070万美元,约比以前的资金水平低30%;多州信息共享和分析中心的联邦资金将于2025年底结束,在此之前,州、地方、部落和领地政府二十年来一直免费获得威胁情报;州和地方网络安全补助计划建立在10亿美元的拨款基础上,目前的资金阶段即将结束,长期资金尚不确定。
威胁方面的记录载于联邦政府自己的建议中。CISA、FBI和EPA更新了一份联合警告,称伊朗有关人员正在破坏美国水和废水系统、能源和政府设施的可编程逻辑控制器,包括地方自治市。州长发布的文件将这一时机与伊朗有关的针对30多个明尼苏达州市政供水系统的行动联系起来。
该指令不设置什么
该发布将该计划宣布为对机构的指令,而不是拨款:它没有指定预算、Cal-CSIC建设的员工人数或所描述的AI工具的采购渠道,并且没有为机构AI网络安全官的指定设置公共截止日期。义务在州政府内部;对地方政府和基础设施运营商的提供是扩大访问,而不是强制。
第一个可观察到的标志将是官员指定出现在机构和该计划在Cal-CSIC内部取得运营成效,Cal-CSIC是加州事件报告和威胁协调渠道的所在地。对地方政府和基础设施运营商来说,扩大访问是提供的内容,而不是命令。第一个可观察到的标志将是官员指定出现在机构和该计划在Cal-CSIC内部取得运营成效,Cal-CSIC是加州事件报告和威胁协调渠道的所在地。












