CISA 與 G7 發布 AI 軟體物料清單指引提升供應鏈透明度
1 篇報導 · 首次偵測 2026-05-13 · 最後活動 2026-05-13
軟體物料清單(SBOM)如同系統成分表,原用於追蹤套件、版本與依賴關係;生成式 AI 與機器學習另涉及模型來源、訓練資料、推論框架及 GPU 環境。資訊若不透明,企業便難以及時辨識漏洞、敏感資料與第三方風險,因此 AI SBOM 成為採購、治理及事件應變的重要基礎。
2026年5月12日,美國網路安全暨基礎設施安全局(CISA)與 G7 網路安全工作小組發布《AI 軟體物料清單最低要素》,將揭露資訊分為詮釋資料、系統屬性、模型、資料集、績效指標、基礎設施及安全屬性等7類。指引屬自願性,不新增法律義務或補助金額,並預留隨 AI 技術演進調整的空間。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。