AI风向

【AI风向】特朗普签署AI安全行政令:30天自愿审查,Mythos是导火索

6月2日,特朗普签署AI行政令,要求AI公司自愿向政府提交前沿模型进行30天预发布安全审查。90天方案被压缩、强制许可被明确禁止——这是美国政府迄今最明确的AI安全动作,也是一份精心平衡"创新vs安全"的政治文件。

事件回顾

6月2日下午,特朗普在白宫签署了名为"促进先进人工智能创新与安全"(Promoting Advanced Artificial Intelligence Innovation and Security)的行政令,结束了长达数周的内部争论和一次临门叫停。

这份行政令的核心机制是自愿框架:AI开发者可主动向政府询问其模型是否达到"受覆盖前沿模型"标准,若达标,可选择在公开发布前30天向联邦政府提供模型访问权限,政府将进行保密评估。国家安全局(NSA)负责制定分类基准测试流程,确定哪些模型需要审查。

行政令同时要求财政部在30天内牵头成立AI网络安全清结算中心,与AI行业和关键基础设施运营商自愿协作,扫描、验证和修复软件漏洞。国土安全部(CISA)同步发布约束性操作指令,扩大AI网络安全工具对联邦机构、州地方政府和关键基础设施(如乡镇医院、社区银行、本地公用事业)的覆盖。

行政令还明确指示司法部长优先追诉利用AI实施计算机入侵、身份盗窃和电信诈骗的犯罪行为。

背景故事:这份行政令的诞生一波三折。5月下旬,原定签署仪式在最后一刻被取消——特朗普对记者表示"有些方面我不喜欢",担心过严的监管会削弱美国在AI竞赛中对抗中国的竞争力。白宫前AI与加密沙皇David Sacks也对此提出异议。经过两周的重新谈判,最终方案从最初的90天审查窗口压缩至30天,并明确排除了任何强制性政府许可、预审或准入要求。

为什么重要

Mythos是真正的导火索。 行政令推迟签署的两周里,Anthropic的Mythos模型在开源软件中发现了6,202个高危和严重漏洞。这个数字几乎每天都在增长。Mythos的惊人能力让白宫内部产生了两种声音:一方说"这么强的AI必须由政府管控",另一方说"这么强的AI在我国就是竞争力,不能因监管而输给中国"。

最终版本选择了微妙的中间路线——自愿而非强制。这对AI创业者意味着什么?

第一,前沿模型的游戏规则正在被重新定义。 30天预发布审查不是强制要求,但"自愿"的潜台词是:如果你不配合,政府可以选择性地将你的模型排除在政府采购、关键基础设施合作之外。对于以B端为目标的AI创业公司,这相当于软性准入壁垒。

第二,NSA正式进入了AI评估赛道。 过去AI安全测试主要由商业公司和研究机构(如UK AI安全研究院、NIST)承担。NSA的加入意味着国家安全的视角将全面嵌入AI开发流程。你的模型在网络安全领域的真实攻击能力,可能在被你意识到之前就被政府量化了。

第三,清结算中心正在改变漏洞披露生态。 过去安全研究员发现漏洞,常常面临"报给谁"的困境。清结算中心试图成为统一的协调节点,让漏洞信息在政府、AI公司和关键基础设施之间有序流动。这对AI安全和DevOps从业者来说是一个结构性的效率提升。

行动建议

如果你是AI应用层创业者:
- 关注NSA的"受覆盖前沿模型"标准出台。即使你当前不在审查范围内,标准中的安全评估框架可能成为行业最佳实践的参考基线
- 如果你的产品面向政府或关键基础设施客户,主动了解CISA即将发布的操作指令——这可能成为你进入这个市场的准入门票

如果你是AI安全从业者:
- 密切关注财政部清结算中心的组建动态。这是一个新的"漏洞信息高速公路",早期参与可能在行业标准制定中拥有话语权
- Mythos找到的6,202个漏洞——仔细审视这个清单,你的产品可能正在使用其中一些组件

如果你是AI基础设施供应商:
- 行政令中关于国防部信息系统的网络安全优先化条款,可能带来新一轮政府AI安全采购需求
- 关注国防部长Pete Hegseth与Anthropic的争议——五角大楼试图将所有Anthropic产品从军事工作流中移除,而NSA和CISA仍在与Anthropic合作。这种分裂意味着政府采购的不确定性,也意味着替代方案的机会


AI创业 #特朗普 #AI安全 #行政令 #NSA #Mythos #AI监管 #一人公司 #行业洞察