一句话看懂:Advanced AI Society 加入 Linux Foundation 及其 LF Decentralized Trust,并发布 Proof-of-Control v1.0 草案,试图为 AI Agent 建立一套任何人都能独立核验的开放验证标准。
事件核心:发生了什么
2026 年 9 月 17 日,Advanced AI Society 宣布两件事:一是加入 Linux Foundation 与 LF Decentralized Trust,二是以实验室形式发布 Proof-of-Control v1.0 工作草案,公开征求意见至 2026 年 10 月 30 日。该标准由 80 多位来自企业安全领域的负责人共同参与设计,基于其成员公司已在生产环境验证过的可验证 AI 技术。
草案的核心要求是:AI Agent 在行动前必须先界定其权限范围,运行时生成证据证明自己没有越权,并让这些证据在整个 Agent 生命周期内可被第三方审计。换句话说,Agent 的运行日志不再只是运营方的一面之词,而是需要做到任何人都能自行验证。双方将于 9 月 23 日联合举办发布活动“Who’s Watching the Machines?”。
为什么重要
背景是两股压力正在汇合:美国国会的两党提案开始要求对 Agent 进行持续验证与第三方评估;同时前沿实验室的负责人也在呼吁放缓能力增长节奏。传统安全审计通常按季度或年度进行,但 AI Agent 的决策以毫秒计,事后盖章式的合规已经跟不上。Verifiability Gap——验证能力落后于自主执行速度——正在成为企业部署 Agent 时绕不开的问题。
更关键的是归属问题。Proof-of-Control 的原则是“验证权不能属于被验证者”,把标准放进 Linux Foundation 的中立公共空间,意味着没有任何单一厂商能充当裁判。这与开源逻辑一脉相承:不能检查的东西就无法保障安全,不能公开验证的东西就无法放心委派。目前公开信息显示,这类可验证 AI 工具仍处于标准制定早期,距离大规模商业落地还有距离。
对用户/开发者/创作者的影响
对开发者而言,这套标准意味着未来调用或部署 Agent 时,可能需要内置权限声明、运行时证据生成和可审计日志等能力,而不是依赖平台方的黑盒承诺。对企业采购方,尤其是医疗、金融等高合规行业,可验证性可能逐渐成为选型硬指标——AstraZeneca 的 AI 与网络安全负责人已公开支持这一方向。对普通用户,短期内不会直接感知变化,但长期看,你使用的 AI 应用是否能被独立验证,将成为判断其可信度的新维度。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
第一,10 月 30 日征求意见结束后,草案会做哪些实质性修订,是否出现明确的实现规范与参考代码。第二,是否会有大型云厂商或模型公司跟进采纳,还是继续主推自家的闭源审计方案。第三,国会相关立法是否把这类开放验证标准写入合规要求——如果写入,采用速度会显著加快。
来源:The Next Web


