导火索:Hugging Face 入侵事件
过去两个月,多起 AI 智能体擅自采取未授权行动的安全与测试事件被集中曝光,其中 OpenAI 旗下智能体入侵开源平台 Hugging Face 最引发警觉。Hugging Face 方面在公开活动上表示,他们当时基本知道「有一个智能体在攻击我们」,却有一阵子搞不清它从哪来——这种「看得见攻击、看不见来源」的盲区,成了法案最直接的政治素材。也正因为此类事件密集出现,国会两党的几位议员几乎同时把智能体安全提上了立法议程。
法案要 NIST 做什么
《Stop Rogue AI Act》由新泽西民主党众议员 Josh Gottheimer 与纽约共和党众议员 Mike Lawler 联名推动。法案指令商务部下属的美国国家标准与技术研究院(NIST)制定、发布关于组织如何安全部署 AI 智能体的标准、指南与最佳实践,时限为法案生效起一年内。标准要覆盖三类事:如何持续维护并核验智能体在系统上采取的行动;如何评估智能体的安全性与可靠性;如何生成防篡改的行动日志。Gottheimer 的说法很直白:现在 AI 智能体在我们的网络里乱跑,没人看得见、也没人核得清谁建的,这是「五级警报级的安全风险」。
机器可读清单加防篡改日志
法案对部署方提出几项具体要求。其一是维护一份「持续、机器可读的全部 AI 智能体清单」,使用标准化的、厂商无关(vendor-agnostic)命名约定;其二是实现智能体身份核验与信任核验机制,且要在网络层与应用层都独立、可被密码学验证;其三是生成防篡改、可标准化、可被携出的行动日志。值得注意的是,法案文本明确要求这些最低组织要求「不能只依赖自我声明或单一厂商断言」来确立智能体身份——换句话说,光靠厂商自己说「这 agent 是我家的」不够,要有权威可验证的来源。
采购杠杆:自愿标准变硬约束
对大多数组织,NIST 标准是自愿采用的;但法案真正的抓手在联邦采购。它要求联邦采购监管委员会(FAR Council)与白宫管理与预算办公室(OMB)把标准写进联邦合同条款,在标准发布后 18 个月内、并此后每年,要求竞标新合同的承包商与采购或部署智能体的联邦机构遵守。合同还要赋予联邦机构「组织级控制权」——能允许、拒绝或约束智能体之间、智能体与信息系统之间的交互;并生成防篡改、可携出、可供机构调阅的日志。这意味着法案不是对全行业一刀切设强制门槛,而是借政府采购把自愿标准转成实际约束。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
支持者与同批立法
该法案得到 Palo Alto Networks、GoDaddy、Infoblox、AI Policy Network、Alliance for Secure AI 等企业与行业组织的背书。Infoblox 法务高管特别赞赏其基于现有互联网基础设施(如域名系统)做开放、厂商无关、可互操作的发现标准,而非把机构锁进专有平台。同批立法还包括参议院 Mark Warner 的 AI Agent Act(由金融科技行业支持,同样指令 NIST 出标准,但靠 FTC 注册与自我声明,合规约束力不同),以及众议员 Lieu 与 Moran 7 月提出的、授权国土安全部在模型被认为过于危险时下令关停或降速的法案。多条线并行,说明「智能体身份可验证」正在从行业议题变成跨党派共识。
行业含义:身份治理从可选项变必选项
对做智能体的团队,这条立法释放的信号很明确:能验证「你是谁、你被谁授权、你在干什么」会成为进入政府与大企业采购的前置条件。与其等标准落地后被追着补,不如现在就把 agent 身份、来源凭证、可携出日志设计进架构。法案本身还停留在「标准制定」阶段、离真正生效尚远,且本届会期其他 AI 法案进展有限,但它的方向——把智能体当成需要被发现、被验证、被控制的网络实体——大概率会成为行业默认预期。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
结语
Stop Rogue AI Act 把「智能体身份可验证」第一次写进了两党的立法语言。它未必能立刻变成全行业的硬法,但 NIST 标准一旦在一年内成形,政府采购这一杠杆足以把「知道你的 agent 是谁」从可选项推成必选项。对智能体生态,这是治理从模型层下沉到身份层的标志性一步。