欧盟Unveils 新AI和网络安全行动计划:示范审计、控制存取和关键基础设施测试

欧盟委员会发布了关于AI和网络安全的全面行动计划,概述了评价高级AI模型的新规则,关键部门的控制准入,以及关键基础设施的专用测试平台.

欧盟Unveils 新AI和网络安全行动计划:示范审计、控制存取和关键基础设施测试
欧盟委员会刚刚投下一枚炸弹, 2026年7月8日,它公布了新的网络安全和人工智能 & mdash行动计划;一份全面的监管蓝图,其中承认先进AI的承诺和危险. 信息是明确的:AI是一把双刃剑,欧盟打算用非常坚定的握手来运用.

随着AI模型力量的增强,它们既成为了捍卫者的梦想也成为了攻击者的武器. 委员会警告说,虽然AI能够识别出弱点并保护关键基础设施,但恶意行为者也可以利用它实现攻击自动化并用机器速度发现弱点. 《行动计划》旨在建立一个协调的欧洲对策和mdash;一种平衡创新与安全的对策,并为AI治理的新时代奠定基础。 《行动计划》基于三个核心目标:促进安全和负责任地使用先进的AI模式,加强欧盟的网络安全复原力,并发展欧洲在AI驱动的安全方面的能力。 为实现这些目标,委员会正在推出若干具体举措,直接影响到整个集团的企业、政府和安保专业人员。

欧盟-运行AI模型评价能力

也许最重要的措施是在先进AI模型上市前建立专门的欧洲评估能力. 这个新机构预计将于2027年开始运作,将与欧盟AI办公室合作,对能力和风险进行独立评估。 简而言之:如果你是一家开发出一款尖端AI模型的公司,并且你想在欧洲出售,那么就期望有一个彻底的市场前安全审查. 这不仅仅是遵守和mdash问题;而是要确保模型不会携带可被利用的隐蔽弱点.

控制进入顶端AI系统

委员会还想确保公共和私营组织(mdash;特别是网络安全组织和mdash;)有组织、透明地利用最先进的AI模式。 为此,它将与欧盟网络安全机构(ENISA)合作,为结构化接入制定欧洲指南。 这种认识是,并非所有组织都能或应当不受限制地接触强大的大赦国际;相反,这种接触应遵循明确规则,兼顾效用和安全。 对于穿透测试者和安全小组来说,这可能意味着为防御目的使用最新AI的更加可预测和安全的途径。

关键基础设施安全测试平台

另一项头条措施是建立基于AI的解决方案的安全测试平台,由ENISA和联合研究中心开发. 这个平台将利用模拟环境测试AI技术,然后在能源、运输、保健、财政和公共行政等关键部门使用。 对于在这些部门运作的组织来说,这是一个直接的行动呼吁:现在开始准备对你们计划使用的任何AI工具进行强制性的部署前测试。 该平台旨在赶在被利用之前抓住缺陷,并有可能成为全欧洲AI安全的基准.

鼓励AI-Driven脆弱性检测和mdash;和一款新竞赛

委员会不仅在监管;它还鼓励各组织积极使用AI进行网络安全. 它建议各机构和公司利用现有的AI能力和mdash;包括开源模型和mdash;以加快脆弱性发现、补救和事件应对。 环境信息网将促进公共当局、私营部门和开放源码社区之间的伙伴关系,并公布最佳做法。 为刺激创新,欧盟将推出"欧盟网络安全AI大挑战",该竞赛聚集了公司,研究人员和组织共同开发AI驱动的安全解决方案. 这是一个明确的信号,表明欧盟希望培育人工智能安全工具的本土生态系统,减少对非欧洲技术的依赖。

这对你的组织和mdash意味着什么;以及监管景观

。 《行动计划》并不存在真空。 它以已经生效的欧盟现有立法为基础。 从2026年8月2日起,"AI法"规定的通用AI模型的义务被启动,包括风险评估和缓解的要求. 到2027年底,《网络复原力法》将完全适用,规定硬件和软件产品逐一设计安全。 《新独立国家2号指令》收紧了关键部门的网络安全,而DORA对金融也是如此。 《网络团结法》旨在增强欧盟发现和应对大规模袭击的集体能力。 欧盟正在建立一个框架,需要积极主动的评估、控制准入和严格的测试。 现在开始调整AI治理和安全做法的组织将走在前面。 那些等待的人可能会发现自己正在拼命地满足已经形成的要求。 《行动计划》是路线图和mdash; 旅程现在开始。

Request a scoping call · Penetration testing services