리눅스 재단이 2026년 8월 4일 오픈 시큐어 AI 얼라이언스 회원사를 대상으로 한 'SAFE(Shared AI Findings Exchange)' 초안 의견수렴을 공개했다. 이 프레임워크는 AI 보안 사고와 아차사고를 우선 비공개로 보고한 뒤 30일 내 공개하도록 하며, 72시간 내 고객 통지, 4영업일 내 비공개 초기 보고, 30일 내 예비 사실보고, 90일 내 복구현황 공개 등 구체적 시한을 못박았다. 이는 7월 16일 허깅페이스가 공개한 침해 사고에서 상용 API 모델의 가드레일이 사고대응자와 공격자를 구분하지 못해 포렌식 작업을 방해했던 사건이 계기가 됐다. 시스코, 크라우드스트라이크, 엔비디아, 레드햇 등이 초안 작성에 참여했으며, 자발적 회원제로 운영되고 법적 강제력은 없지만 학습과 집행을 분리해 신뢰를 증명 가능한 증거로 대체하겠다는 취지다.
- •리눅스 재단이 AI 보안사고 보고 프레임워크 'SAFE' 초안을 공개, 의견수렴 진행 중
- •72시간 고객통지, 4영업일 비공개보고, 30일 공개, 90일 복구현황 공개 등 구체적 시한 명시
- •허깅페이스가 7월 16일 공개한 침해사고(AI 가드레일이 대응자·공격자 구분 실패)가 계기
- •시스코·크라우드스트라이크·엔비디아·레드해트 등 120개 이상 회원사가 참여하는 자발적 규약
- •법적 강제력 없는 회원제 규약으로, 학습(러닝)과 집행(엔포스먼트)을 분리해 설계
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
AI Alliance Drafts Confidential Incident Reporting Rules With Public Deadlines

본문 미리보기
The Linux Foundation on August 4, 2026, published a Request for Comments for the Shared AI Findings Exchange (SAFE), a draft framework that would bind members of the Open Secure AI Alliance to report AI security incidents on fixed deadlines — confidentially at first, then publicly within 30 days. Contributors from Cisco, CrowdStrike , Hugging Face, NVIDIA , Red Hat and other alliance members drafted the initial proposal, timed to the opening of the Black Hat conference in Las Vegas. The draft…
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:28AI 초안

