落地速度空前:CISA紧急发布约束性指令,美国“国家AI安全清算所”本周内正式运转

6.4 安德森在发言中直言不讳地指出,美国政府长期以来在关键IT基础设施的更新上采取了击鼓传花的消极态度,导致大量面临服务寿命终结缺乏安全维护的设备在联邦网络中运行,给海外地缘政治对手留下了巨大的攻击漏洞

2026060402


【AI影响力·旧金山消息】 在白宫签署《推进高级人工智能创新与安全》新版行政令仅两天后,美国网络安全和基础设施安全局(CISA)行动迅速。2026年6月4日,CISA代理局长尼克·安德森(Nick Andersen)在巴尔的摩举行的TechNet Cyber会议上公开宣布,CISA将于本周五前正式向所有联邦机构下达“绑定性操作指令(Binding Operational Directive)”,全面开启国家级AI防御体系的实质性落地。这标志着新版行政令中确立的“30天早期访问机制”与“AI网络安全清算所”正式从条文走向常态化执法。


终结“击鼓传花”,硬化陈旧IT基础设施

安德森在发言中直言不讳地指出,美国政府长期以来在关键IT基础设施的更新上采取了“击鼓传花”的消极态度,导致大量面临服务寿命终结、缺乏安全维护的设备在联邦网络中运行,给海外地缘政治对手留下了巨大的攻击漏洞。

“AI的爆发让恶意网络攻击的速度、规模和说服力呈指数级上升,这并不是科幻小说,而是正在发生的低成本、高效率的系统性入侵。”安德森表示。新发布的CISA指令将核心聚焦于“漏洞缓解与主动管理(Vulnerability Alleviation and Management)”,强制要求联邦网络利用大模型的全自动修补能力,赶在黑客利用AI生成恶意代码前封锁系统后门。


30天窗口期的“隐性硬化”与市场分化

伴随CISA指令的下达,由国家安全局(NSA)和CISA共同主导的“AI网络安全清算所”将于本周内上线。该机构的核心职能是接收前沿AI公司在公开发布前30天内自愿提交(Voluntary Submission)的“受控前沿模型(Covered Frontier Model)”,并由NSA利用机密基准(Classified Benchmarking)进行深度的对抗性红队测试。

尽管白宫一再强调该框架的“非强制性”,但法律专家与行业观察家在6月4日的研讨会上普遍指出,这种“自愿机制”在实质运行中极易演变为一种“德法托(De facto)市场准入标准”。

美国智库米特公司(Mitre)网络情报首席工程师艾米·罗伯逊(Amy Robertson)认为,随着企业逐步将AI嵌入日常运营工作流,市场的风险敞口正在急剧放大。未来,没有获得CISA与NSA“安全背书”的大模型,将在政府采购与大型跨国企业的供应链招标中遭遇严苛的隐性排斥。这种由安全主导的合规升级,正在让全球AI生态在2026年中期加速走向“信任阵营”的阵营化分割。