科技与AI今日必读

NIST发布SP 800-239初稿公开征求意见:以高性能计算视角分析AI数据中心的威胁与安全缺口

NIST于7月27日发布SP 800-239初稿,公开征求意见至9月25日

美国国家标准与技术研究院于2026年7月27日发布特别出版物SP 800-239《AI数据中心安全分析:一种由高性能计算驱动的方法》初始公开草案,并开放公众意见征集,截止日期为2026年9月25日。该草案把已有的高性能计算威胁分析与安全叠加原则迁移到专门为模型训练、推理和应用而建设的AI基础设施上,给出一份完整的威胁与安全缺口分析。其方法是把AI数据中心与传统高性能计算系统在架构、硬件、软件栈、工作流和存储系统五个维度上逐项对照,从差异中定位关键安全威胁,并提出可能的应对方案,以保护下一代AI运行环境。公告同时包含专利声明征集。对算力产业而言,这意味着AI数据中心的安全要求正在从各家自定的工程实践,向可被引用、可被采购合同和审计参照的公开标准草案收敛;草案文本在意见期内仍可能变动,最终稿的口径才是产业需要对齐的版本。

AI算力设施此前主要沿用通用数据中心和高性能计算的安全实践,缺少针对训练与推理场景的公开威胁基线。SP 800-239把这类设施单独作为分析对象,一旦定稿,就为芯片、服务器、云与托管服务的采购与审计提供了可直接引用的参照口径,影响的是整个算力供应链的合规成本,而不只是单个机房的运维细节。

对建设或托管AI训练与推理集群的厂商,草案的五个对照维度提示了未来需要自证的部分:架构隔离、硬件信任根、软件栈供应链、作业工作流权限和存储数据保护。9月25日前的意见期是产业方影响最终口径的窗口,定稿后再提异议的成本要高得多。对下游采购方而言,短期内还不宜把初稿条款直接写进合同,因为文本仍可能修改。

后续关注

9月25日意见征集截止后NIST公布的意见处理与二次草案时点,以及最终稿是否保留把AI数据中心与传统HPC逐维度对照的分析框架。

信息来源

  1. NIST Artificial Intelligence官方原始材料 · en · 2026年7月27日发布
  2. NIST Computer Security Resource Center官方原始材料 · en · 2026年7月27日发布

GFT Finance 整理归纳公开信息并总结要点,不构成投资建议。数据以来源原文为准。