Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 25 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»AI

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

05/08/2026Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς4 Mins Read AI Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Open Secure AI Alliance έθεσε σε δημόσια διαβούλευση ένα πλαίσιο για την εμπιστευτική αναφορά περιστατικών κυβερνοασφάλειας που αφορούν πράκτορες τεχνητής νοημοσύνης, καθώς τα μέλη της ξεπέρασαν τους 120 οργανισμούς. Η πρόταση, με την ονομασία Shared AI Findings Exchange (SAFE), επιδιώκει να μετατρέπει περιστατικά, προβληματική συμπεριφορά πρακτόρων και παρ’ ολίγον συμβάντα σε κοινές συστάσεις προστασίας.

Το Linux Foundation δημοσίευσε στις 4 Αυγούστου το αίτημα σχολίων, ενώ την αρχική πρόταση επεξεργάζεται ομάδα εργασίας της συμμαχίας με συμμετοχή, μεταξύ άλλων, των NVIDIA, Cisco, CrowdStrike, Hugging Face και Red Hat. Το SAFE παραμένει σχέδιο υπό διαβούλευση, με τα σχόλια να συγκεντρώνονται μέσω GitHub, και συνεπώς οι προβλεπόμενες διαδικασίες του δεν έχουν ακόμη λάβει οριστική μορφή.

Εμπιστευτική ανταλλαγή περιστατικών

Το προτεινόμενο πλαίσιο προβλέπει εμπιστευτική συλλογή και ανάλυση πληροφοριών για συμβάντα που σχετίζονται με agentic AI. Στο πεδίο του εντάσσονται τόσο πραγματικές παραβιάσεις ή ανεπιθύμητες ενέργειες όσο και λειτουργικά περιστατικά που έφτασαν κοντά σε αποτυχία, χωρίς να προκαλέσουν τελικά ζημιά.

Με βάση την πρόταση, η συμμαχία θα ενημερώνει τα επηρεαζόμενα μέρη, θα εντοπίζει αστοχίες ελέγχων που επανεμφανίζονται σε διαφορετικούς οργανισμούς και θα δημοσιεύει λειτουργικές συστάσεις βασισμένες στα περιστατικά. Η προσέγγιση στρέφεται σε κοινά μοτίβα κινδύνου σε ολόκληρο το οικοσύστημα, αντί να περιορίζεται στις κατευθύνσεις μεμονωμένων προμηθευτών.

Η πρωτοβουλία έρχεται μία εβδομάδα μετά την ίδρυση της Open Secure AI Alliance, στις 27 Ιουλίου. Η συμμαχία ξεκίνησε με οργανισμούς από την τεχνολογία, το cloud, την κυβερνοασφάλεια, το επιχειρηματικό λογισμικό και την έρευνα τεχνητής νοημοσύνης. Στον διευρυμένο κατάλογο συμμετεχόντων περιλαμβάνονται πλέον, μεταξύ άλλων, οι Adobe, Amazon, Capital One, Cloudflare, Intel, Microsoft, Okta, Palo Alto Networks, Uber και Visa.

Εργαλεία για όλο το αμυντικό stack

Τα μέλη συνδέουν το SAFE με μια ευρύτερη συλλογή ανοικτών εργαλείων για την ασφάλεια πρακτόρων. Η λογική καλύπτει ταυτότητα και δικαιώματα πρόσβασης, περιβάλλοντα εκτέλεσης, guardrails, καταγραφή ενεργειών, αξιολόγηση, προστασία δεδομένων και ανθεκτικότητα, αντιμετωπίζοντας τον πράκτορα ως σύστημα που χρησιμοποιεί μοντέλα, εργαλεία και υποδομές.

Η NVIDIA διαθέτει το ερευνητικό περιβάλλον NVIDIA Labs Object-Oriented Agent (NOOA) για δοκιμή, ιχνηλάτηση, έλεγχο και διακυβέρνηση της συμπεριφοράς πρακτόρων. Το OpenShell περιορίζει τους πόρους και τις ενέργειες που μπορεί να χρησιμοποιήσει ένας πράκτορας, ενώ το Garak σαρώνει μεγάλα γλωσσικά μοντέλα για διαρροές δεδομένων, prompt injection και απόπειρες παράκαμψης των μηχανισμών ασφαλείας.

Στο επίπεδο των δεξιοτήτων πρακτόρων, η NVIDIA διαθέτει επαληθευμένες εκδόσεις με κρυπτογραφική υπογραφή, ελέγχους για κινδύνους όπως prompt injection και tool poisoning, καθώς και συνοδευτική κάρτα τεκμηρίωσης. Η υπογραφή επιτρέπει στους χρήστες να ελέγχουν την προέλευση μιας δεξιότητας και τυχόν μεταβολές μετά τη δημοσίευσή της.

Οι συνεισφορές επεκτείνονται και σε εξειδικευμένα μοντέλα ασφαλείας. Η Cisco έχει διαθέσει δύο μικρά γλωσσικά μοντέλα Antares για τον εντοπισμό γνωστών ευπαθειών σε κώδικα, ενώ η Mistral κυκλοφόρησε το πολυτροπικό μοντέλο ταξινόμησης ασφάλειας Shieldstral με ανοικτά βάρη και άδεια Apache 2.0. Η CrowdStrike προσαρμόζει το NVIDIA Nemotron Nano για κυβερνοάμυνα και αποδίδει σε εσωτερικές δοκιμές ακρίβεια 96% στη δημιουργία ερωτημάτων διερεύνησης για το Falcon LogScale.

Οι συνεισφορές των μελών

Η Okta αναπτύσσει υλοποιήσεις αναφοράς για ταυτότητα και πρόσβαση πρακτόρων μέσω του ανοικτού πρωτοκόλλου Cross App Access. Η Palo Alto Networks έχει συνεισφέρει τα Agent Guard και Agent Watch, ενώ το asago της Red Hat αντιστοιχίζει γραπτές απαιτήσεις διακυβέρνησης με τους κανόνες που εφαρμόζονται κατά την εκτέλεση ενός πράκτορα.

Η Amazon συνεισφέρει το Strands Agents για την ανάπτυξη πρακτόρων και τη γλώσσα εξουσιοδότησης Cedar, η οποία θέτει επαληθεύσιμα όρια στις επιτρεπόμενες ενέργειες. Η Microsoft διαθέτει, μεταξύ άλλων, το PyRIT για αυτοματοποιημένες δοκιμές red teaming και το Assert, το οποίο μετατρέπει απαιτήσεις φυσικής γλώσσας σε εκτελέσιμες αξιολογήσεις.

Η Uber έχει ανοίξει βασικά τμήματα του Agentic AI Detection and Response (ADR), ενός συστήματος που ανασυνθέτει την αλυσίδα ενεργειών από το prompt και τις κλήσεις εργαλείων έως το αποτέλεσμα. Κατά την εταιρεία, το ADR υποστηρίζει περισσότερες από 200.000 συνεδρίες πρακτόρων ημερησίως σε 30.000 endpoints. Η διαβούλευση για το SAFE αποτελεί το επόμενο βήμα της συμμαχίας, πριν οριστικοποιηθούν οι κανόνες συλλογής, ανάλυσης και αξιοποίησης των περιστατικών.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

AI safety
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Τα κέντρα δεδομένων AI αλλάζουν τον χάρτη των ημιαγωγών

Revolut Research: το νέο ερευνητικό τμήμα AI της Revolut

Stanford: Στο 19% το χάσμα απασχόλησης των νέων σε επαγγέλματα με έκθεση στην AI

Τι πρέπει να ξέρουν τα παιδιά για το περιεχόμενο που δημιουργείται μέσω ΤΝ

Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση

Pew: Αυξάνονται γρήγορα οι ιστοσελίδες με ενδείξεις περιεχομένου από AI

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η Ελλάδα πρωταγωνιστεί στην ΕΕ στην παραγωγή τροφίμων, ποτών και καπνού
  • Οι AI agents φέρνουν το B2B στο επίκεντρο του agentic commerce
  • BofA: Θερινή «παύση» στις τιτλοποιήσεις – Δυναμική επιστροφή των αγορών τον Σεπτέμβριο
  • ΕΣΑ: Οι θερινές εκπτώσεις έχουν χάσει τον ρόλο τους
  • Split Payments από τη Wolt: Για πιο απλές και ευέλικτες ομαδικές παραγγελίες
  • Back to School με Lidl Plus διαγωνισμό!
  • Όμιλος Σαρακάκη: Παρέδωσε στην ομάδα της ΠΑΕ Παναθηναϊκός το υπερσύγχρονο λεωφορείο Volvo Irizar i8
RSS itsecuritypro.gr
  • Allianz: Η ραγδαία ανάπτυξη data centers σηματοδοτεί μια νέα εποχή κινδύνων και ευκαιριών στις υποδομές για τον ασφαλιστικό κλάδο
  • Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση
  • Η Schneider Electric παρουσιάζει το Easy UPS 3S Pro για ευκολότερη διασφάλιση της επιχειρησιακής συνέχειας σε κρίσιμες εφαρμογές
  • Η AI δημιουργεί ένα νέο οικοσύστημα λογισμικού το οποίο εμφανίζει νέες απειλές
  • Η Sophos συνεργάζεται με την OpenAI στην ασφάλεια ΑΙ
  • Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση – Η πιο συνδεδεμένη γενιά είναι και η λιγότερο προστατευμένη
  • Από το CVSS στο πραγματικό ρίσκο: Το νέο Vulnerability Management στην εποχή της AI
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.