苹果收紧 macOS 27 等系统完全磁盘访问权限,降低 AI 智能体操控风险
苹果宣布将升级 macOS 27 等系统的隐私管控,要求用户通过更明确的操作才能授予应用“完全磁盘访问权限”。苹果称该权限会大幅绕过系统常规数据保护控制,风险高于普通权限,部分开发者正以可能危及用户安全的方式使用它。苹果未公布新管控的具体形式、上线时间或适用范围,并提到 AI 智能体自主能力增强是此次调整的背景之一。
苹果宣布将升级 macOS 27 等系统的隐私管控,要求用户通过更明确的操作才能授予应用“完全磁盘访问权限”。苹果称该权限会大幅绕过系统常规数据保护控制,风险高于普通权限,部分开发者正以可能危及用户安全的方式使用它。苹果未公布新管控的具体形式、上线时间或适用范围,并提到 AI 智能体自主能力增强是此次调整的背景之一。
OpenAI 提出针对前沿模型与防护措施的第三方 AI 安全评估的优先事项与原则,强调评估需严谨、安全且独立。
OpenAI 宣布其模型与 Codex 可通过 Oracle Cloud 访问,企业能使用既有的云承诺额度来构建和部署 AI。官方称该方式提供企业级安全与治理能力。
推荐理由:OpenAI 模型与 Codex 接入 Oracle Cloud,企业可用既有云承诺额度采购,关注多云采购路径的读者可了解这一变化。
OpenAI 发布 Frontier Governance Framework,介绍其在 AI 安全、安全防护与风险方面的实践,并说明这些实践如何与欧盟和加州正在形成的监管要求对齐。
推荐理由:OpenAI 官方说明其 AI 安全、安全防护与风险实践如何对接欧盟和加州的新兴监管要求。
OpenAI 提出智能时代网络安全五部分行动计划,聚焦让 AI 驱动的网络防御更普及,并保护关键系统。
OpenAI 宣布 ChatGPT Enterprise 和 OpenAI API 已获得 FedRAMP Moderate 授权,美国联邦机构可据此在合规前提下采用其 AI 能力。
推荐理由:OpenAI 的 ChatGPT Enterprise 与 API 拿到 FedRAMP Moderate 授权,为美国联邦机构采购这类工具提供了合规前提。
OpenAI 扩大与英国的合作伙伴关系,与英国司法部达成新协议,将 ChatGPT 引入公务员体系。同时为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 推出英国数据驻留,以支持可信、安全的 AI 应用。
推荐理由:OpenAI 与英国司法部签约并开放英国数据驻留,可观察主权 AI 在公共部门的落地条件。
OpenAI 与美国 CAISI 及英国 AISI 的合作取得进展,目标是强化 AI 安全与安保。
OpenAI 更新了其 Preparedness Framework,用于衡量和防范前沿 AI 能力造成的严重危害。该框架为评估前沿 AI 风险提供了更新后的方法。
OpenAI 公布网络安全资助计划,聚焦创新研究与 AI 在网络安全领域的整合。该计划旨在赋能防御方,具体资助金额、入选项目及申请方式尚未披露。
OpenAI 启动网络安全资助计划,通过资助及其他支持方式,推动面向防御者的 AI 网络安全能力开发。