Китай запускает ATI: инфраструктура доверия и стандарты для ИИ-агентов
Двадцать девятого сентября в Пекине запустили платформу доверенной инфраструктуры для ИИ-агентов — ATI. Она обеспечивает регистрацию агентов, подтверждение соответствия нормативным требованиям, ведение прозрачных журналов и доверенное сетевое обнаружение. Тогда же открылась Пекинская ключевая лаборатория технологий идентификации и обеспечения безопасности агентов, ориентированная на цифровую идентичность, аутентификацию и защиту автономных систем. Первым партнёром платформы выступила Alibaba Cloud.
Техническую основу Китайский сетевой информационный центр описывает предметно. Идентичность агента привязывается через DNS, а инфраструктура открытых ключей с двойными CA-сертификатами подтверждает законность этой идентичности. По регламенту агент обнаруживает целевой узел через DNS, проходит двустороннюю аутентификацию и только затем устанавливает защищённый канал. Прозрачные журналы фиксируют неизменяемость регистрационных данных. Схема знакома специалистам по управлению доверием в сетях, но впервые она масштабируется на автономных программных агентов.
Параллельно идёт нормативная работа. Министерство промышленности и информатизации КНР вынесло на общественное обсуждение проект 19-й партии плана по разработке и пересмотру рекомендуемых национальных стандартов на 2026 год — 29 позиций. Это пока предложения о подготовке будущих документов, а не утверждённые обязательные требования. В проекте заложены три части стандарта для промышленных больших ИИ-моделей, обогащённых знаниями: общие требования, показатели оценки и методы испытаний. На каждый документ отводится 18 месяцев, а ключевыми разработчиками первых двух частей названы Huawei и Lenovo. Отрасль готовится стандартизировать не только возможности прикладного ИИ, но и методологию его аудита.
Ещё один проект регламентирует человеко-машинное взаимодействие промышленных ИИ-агентов, на него выделено 16 месяцев. В рабочую группу вошли Университет Цинхуа и Национальный центр исследований развития промышленной информационной безопасности — тот же центр, что соорганизовал запуск ATI. Исследовательские и регуляторные площадки выстраиваются в единый контур.
Практическую сторону перехода от анализа к действию показывает кейс компании 360. По описанию вендора, её программные агенты выявили подозрительные запросы в журналах средств защиты, декодировали скрытую полезную нагрузку, определили уязвимость удалённого выполнения кода и воспроизвели атаку в изолированной среде. Первая попытка успеха не дала. Система автономно скорректировала параметры эксплойта и добилась запуска калькулятора на тестовом узле. Принципиально здесь то, что ИИ отталкивался от признаков уже зафиксированной атаки, а не искал уязвимость нулевого дня с нуля. Итоговый отчёт уходит на валидацию специалистам, которые решают вопрос о раскрытии уязвимости и мерах реагирования.
Складывается цельная картина. ИИ-агента начинают рассматривать не как генератор ответов, а как участника рабочих процессов, которому нужны проверяемая идентичность, оценка результатов и контроль действий. Подлинность агента при этом не гарантирует безопасность каждой его команды. Практический вопрос уже сформулирован: недостаточно установить факт подключения конкретного агента к контуру — требуется непрерывный контроль того, что он делает внутри.
#ИИ #Китай #стандарты
Источник: Russian OSINT — https://t.me/Russian_OSINT/7996
Двадцать девятого сентября в Пекине запустили платформу доверенной инфраструктуры для ИИ-агентов — ATI. Она обеспечивает регистрацию агентов, подтверждение соответствия нормативным требованиям, ведение прозрачных журналов и доверенное сетевое обнаружение. Тогда же открылась Пекинская ключевая лаборатория технологий идентификации и обеспечения безопасности агентов, ориентированная на цифровую идентичность, аутентификацию и защиту автономных систем. Первым партнёром платформы выступила Alibaba Cloud.
Техническую основу Китайский сетевой информационный центр описывает предметно. Идентичность агента привязывается через DNS, а инфраструктура открытых ключей с двойными CA-сертификатами подтверждает законность этой идентичности. По регламенту агент обнаруживает целевой узел через DNS, проходит двустороннюю аутентификацию и только затем устанавливает защищённый канал. Прозрачные журналы фиксируют неизменяемость регистрационных данных. Схема знакома специалистам по управлению доверием в сетях, но впервые она масштабируется на автономных программных агентов.
Параллельно идёт нормативная работа. Министерство промышленности и информатизации КНР вынесло на общественное обсуждение проект 19-й партии плана по разработке и пересмотру рекомендуемых национальных стандартов на 2026 год — 29 позиций. Это пока предложения о подготовке будущих документов, а не утверждённые обязательные требования. В проекте заложены три части стандарта для промышленных больших ИИ-моделей, обогащённых знаниями: общие требования, показатели оценки и методы испытаний. На каждый документ отводится 18 месяцев, а ключевыми разработчиками первых двух частей названы Huawei и Lenovo. Отрасль готовится стандартизировать не только возможности прикладного ИИ, но и методологию его аудита.
Ещё один проект регламентирует человеко-машинное взаимодействие промышленных ИИ-агентов, на него выделено 16 месяцев. В рабочую группу вошли Университет Цинхуа и Национальный центр исследований развития промышленной информационной безопасности — тот же центр, что соорганизовал запуск ATI. Исследовательские и регуляторные площадки выстраиваются в единый контур.
Практическую сторону перехода от анализа к действию показывает кейс компании 360. По описанию вендора, её программные агенты выявили подозрительные запросы в журналах средств защиты, декодировали скрытую полезную нагрузку, определили уязвимость удалённого выполнения кода и воспроизвели атаку в изолированной среде. Первая попытка успеха не дала. Система автономно скорректировала параметры эксплойта и добилась запуска калькулятора на тестовом узле. Принципиально здесь то, что ИИ отталкивался от признаков уже зафиксированной атаки, а не искал уязвимость нулевого дня с нуля. Итоговый отчёт уходит на валидацию специалистам, которые решают вопрос о раскрытии уязвимости и мерах реагирования.
Складывается цельная картина. ИИ-агента начинают рассматривать не как генератор ответов, а как участника рабочих процессов, которому нужны проверяемая идентичность, оценка результатов и контроль действий. Подлинность агента при этом не гарантирует безопасность каждой его команды. Практический вопрос уже сформулирован: недостаточно установить факт подключения конкретного агента к контуру — требуется непрерывный контроль того, что он делает внутри.
#ИИ #Китай #стандарты
Источник: Russian OSINT — https://t.me/Russian_OSINT/7996