经过网络优化的LLM(大语言模型)在复杂环境中发现新漏洞的能力日益增强,而对手运用它们的能力也在不断提高。这增加了关键任务机构面临的攻击面,这些机构正面临漏洞分级、修复和协调的新瓶颈。Palantir认为,任何严肃的机构都应达到一个更高的标准,并已承担起为安全社区提出新标准的责任。
Palantir Technologies 在全球最敏感的环境中运营软件和人工智能系统:涉密政府网络、活跃作战战区、物理隔离的情报系统和关键商业基础设施。在过去20多年中,不断设计部署基础设施和安全态势,以持续支持这些环境,并为所有新的进展和技术进步(例如最近出现的经过网络优化的LLM)做好准备。
本文档提出一个候选的“任务保障性软件安全标准”(MA-S2)框架,这是正积极努力实现的标准。除了满足已有框架(如SOC 2、FedRAMP、IL5 / IL6、NIST SP 800-53、ISO 27001等)的要求外,AI辅助漏洞发现的普及突显了整个软件领域需要一个更高标准的必要性。MA-S2 是一个拟议的框架,概述了软件的安全控制、识别与修复能力、协调能力以及其他鉴证要求。公开发布此拟议标准并征求意见,因为视此为对任何希望保护自身数字足迹和生态系统的企业应尽的责任,也视此为对更广泛安全社区的贡献。对于任何认为自身任务与美国国家安全同等重要,并希望以同等标准保护其环境的首席信息安全官、首席财务官、采购官员和安全架构师,鼓励他们紧急优先考虑满足这些标准。对于更广泛的安全社区,积极邀请审查和进一步贡献,以确保一个共同且不断提高的高标准。