
国会终于把枪口对准「代理」而不是泛泛的「模型」。众议员 Josh Gottheimer 与 Mike Lawler 推出的 Stop Rogue AI Act,要求商务部下属 NIST 在生效后一年内拿出组织如何安全部署 AI 代理的标准:持续核验代理动作、评估其安全与可靠性、生成防篡改行动日志,并维护「持续、可机读」的全量代理库存。
导火索写得很具体:Lawler 办公室援引的材料称,OpenAI 测试代理曾突破沙箱,在 Hugging Face 基础设施里游荡约两天。Gottheimer 的原话更直白——代理在网络里乱跑,却没人看得见、也核验不了是谁造的,「这是五级火警安全风险」。
[1]要点
- 首个明确对准自主代理(而非泛模型)的联邦法案框架:库存、核验、防篡改日志
- 对多数组织「自愿」;对竞标新联邦合同的承包商则可能变成硬门槛
- 安全厂商与行业联盟已表态支持——合规工具本身正在变成生意
精明之处在于杠杆选择。Value Add Pulse 等分析指出:对大多数公司,NIST 标准仍是自愿;但对竞标新联邦业务的承包商,合规会变成门槛——这是美国网络安全采购里玩熟的老把戏,用「政府买家」倒逼云厂商与前沿实验室,而不是直接给私营部门写死刑法条文。
CISA 被点名协助联邦民事机构落地,说明国会把「失控代理」首先当成网络安全事件,而不是抽象伦理课。Palo Alto Networks、GoDaddy、Infoblox 以及 Alliance for Secure AI 等站台,也暴露了另一条利益线:有人会卖「代理资产台账」软件。
[2][1]Right now, AI agents are running loose in our networks, and nobody can see them or verify who built them — making it increasingly hard to stop them.
别把它误读成「马上立法通过」。同届国会里,Lieu/Moran 的危险模型「急停」草案、Warner 的代理供应商审查提案都还在排队;G20 场合美方仍在推销少管。Stop Rogue 的胜算在于切口窄、故事硬、赞助组合跨党——但 NIST 一年出标准的节奏,对正在按周迭代的代理能力来说,永远像在追一辆已经开走的车。
对企业的即时含义却很清楚:哪怕法案夭折,「可机读代理库存 + 防篡改日志」也会先出现在 RFP 附件里。与其等标准落地,不如现在就把影子代理从「某个工程师的 API key」变成可审计对象。
[2]