安全法律库
未找到匹配的法规,请调整筛选条件。
100%
法域图例 点击只看该法域
全部法域
国际/多边
欧盟
中国
美国
亚太其他
其他(英/加/巴等)
标准/组织(OWASP·NIST·TC260)
关系类型
影响/借鉴
上位法→下位法(箭头指向下位)
冲突/预占
共同签署
同源(风险分级)
点击节点只看它的关系图谱,再点中心节点看详情;拖动节点可调整位置,拖动空白处平移,滚轮缩放。全图只标注主要法规,悬停或放大到 180% 显示全部名称。
🏆 AI 安全法规标准 —— 从全部 52 条条目中提炼出的 10 项最具代表性、最值得优先关注的 AI 法律与标准(按全球影响力与 AI 治理核心度排序)。
每个条目均关联到其具体法律:上方"关联的具体法律"为其直接指向的法规,下方"以其为上位的法规"是以该法为上位的下位法或配套标准,"参照该法的法规"是引用、借鉴该法的其他法规;如引用该法的是它的上位法,另列"该法的上位法";点击任一蓝色标签可查看该法详情。
汇总主要 AI 相关法规的处罚条款:什么行为、怎么罚、最高罚多少、谁来执法,逐条附条款号与官方原文链接。
怎么看:每一行是一档罚则(同一部法规按违法行为分档,如欧盟 AI 法的 7% / 3% / 1%)。点击一行可看条款原文、个人责任与执法机构。
最高罚款对比只比固定金额上限,统一按页面注明的汇率折算成人民币,仅供量级参考;按营业额比例计罚的另标「或营业额 X%」,实际罚款可能远高于固定上限。
注意:仅供参考,不构成法律意见;具体适用以官方原文与执法实践为准。标「待核实」的条目未能在官方原文中逐字确认。
最高罚款对比只比固定金额上限,统一按页面注明的汇率折算成人民币,仅供量级参考;按营业额比例计罚的另标「或营业额 X%」,实际罚款可能远高于固定上限。
注意:仅供参考,不构成法律意见;具体适用以官方原文与执法实践为准。标「待核实」的条目未能在官方原文中逐字确认。
最高罚款对比
罚则一览
含个人责任
拟议罚则
草案、审议中或已失效的法案,尚无法律效力,单列备查
未单列的条目
🎓 AI 安全合规问答 —— 按 国家 / 地区 → 具体法律法规 两级归类,
适用于 AI 治理岗(合规官 / 法务 / AI 安全工程师 / 数据保护官 / 红队)。
每题附结构化参考答案、关联法规(可点击跳转法规详情),并注明题目来源(具体条款 + 官方出处链接)。
点击题目卡片展开答案;支持按国家 / 类别 / 难度 / 法规筛选与关键词搜索。
未找到匹配的问题,请调整筛选条件。
每周一 08:30 自动汇总上一周:重要治理与安全动态、法规相关报道、待复核法规与榜单名次变化。
订阅(RSS)
用 RSS 阅读器订阅,有新内容自动推送单部法规的相关动态:在「安全法律库」点开法规,详情里的「RSS」即该法规的订阅地址。
⚖️ AI 治理动态(动态视角) —— 聚焦 AI 政策、监管、立法、标准与治理新闻:网信办、网安标委、美国联邦公报、NIST、EU AI Act、欧盟委员会等官方来源全部收录,AIHOT 精选与中文检索只收标题涉及政策/监管/治理的条目(模型发布、融资等产业新闻不收录;技术类安全事件见「模型安全」)。每条标注信源级别(官方 / 机构 / 媒体),同一事件多家报道时优先保留原文;近 48 小时内 3 家以上来源跟进的标 ↑ 上升。各信源按自身节奏持续采集,点击关联法规标签可跳转法规详情。
RSS
暂时没有治理动态,请稍后重试。
🛡️ 模型安全(模型版本 · 动态视角) —— 汇聚 AIHOT、厂商与机构安全博客、CISA / UK NCSC、arXiv cs.CR、安全媒体与 CyberGym 榜单,
只收与 AI 相关的安全条目,同一事件多家报道合并为一条(优先保留官方或机构原文,近 48 小时内 3 家以上来源跟进的标 ↑ 上升),每条标注信源级别(官方 / 机构 / 媒体,入选门槛依次提高),按安全关键词打上类型与严重度标签,采用时间轴 + AI 评分排版。
各信源按自身节奏持续采集(详见「源健康」),点击关联法规标签可跳转法规详情。
RSS
暂时没有条目,请稍后重试。
🤖 智能体安全(动态视角) —— 从「模型安全」全量中自动归集智能体安全类别:
AI 智能体 / Agent 相关漏洞与攻击(提示注入、工具滥用、越权、记忆投毒、MCP 风险等)。
各信源按自身节奏持续采集,时间轴 + AI 评分排版,点击关联法规标签可跳转法规详情。
暂时没有「智能体安全」条目,请稍后重试。
🔓 漏洞与事件(动态视角) —— 从「模型安全」全量中自动归集漏洞与事件类别:
AI 系统 / 模型 / 智能体与 AI 供应链的漏洞、CVE、在野利用与攻击事件等(普通 IT 漏洞通告不收录)。
各信源按自身节奏持续采集,时间轴 + AI 评分排版,点击关联法规标签可跳转法规详情。
暂时没有「漏洞与事件」条目,请稍后重试。
📑 AI 安全白皮书(动态视角) —— 汇聚 网安标委 / 中国信通院 / 阿里云 / 腾讯 / 360 等国内机构与
OWASP / NIST / ENISA / ISC2 / ISACA / IAPP / ISO·IEC / OECD / 欧盟 等国外机构的 AI 安全与治理白皮书。
持续扫描各机构官方发布与权威资讯源,按发布机构与类别(安全 / 治理 / 技术规范 / 合规 / 研究报告)归类整理,点击原文 ↗跳转官方文档。
暂时没有AI 安全白皮书条目,请稍后重试。
汇集多家公开安全评测的真实成绩,找到综合表现更安全的模型。
怎么看:名次越靠前,表示在这几家公开评测的共同证据中越安全(更能抵御越狱、更少有害输出与幻觉、较少过度拒答、偏见更少)。这是相对排名,不代表绝对安全;标“证据敏感”的模型,名次会随评测与权重的细节明显变动。
不在本榜计分:模型找漏洞、复现漏洞的安全能力(如漏洞检测召回率与误报率、CyberGym 复现成功率)衡量的是“能不能用来做安全工作”,与“模型自身是否安全”方向不同。CyberGym 成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细(模型本身)与「智能体攻防能力榜」(自研安全智能体);这类能力的排名见「模型攻防能力榜」。
不在本榜计分:模型找漏洞、复现漏洞的安全能力(如漏洞检测召回率与误报率、CyberGym 复现成功率)衡量的是“能不能用来做安全工作”,与“模型自身是否安全”方向不同。CyberGym 成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细(模型本身)与「智能体攻防能力榜」(自研安全智能体);这类能力的排名见「模型攻防能力榜」。
综合榜
国产模型
证据不足的模型
评测来源少于 2 家或覆盖权重不足 30%,暂不排名;可先看各家的单项成绩
厂商安全治理
公司级评分(风险评估、现实危害、安全框架、生存级安全、治理与问责、信息共享六个领域;GPA 0–4),反映厂商的安全治理,不进入模型排名。
评测来源
数据使用:Scale 与 FLI 的页面标注 All rights reserved,本站仅供内部参考并注明出处;Vectara、HELM 为 Apache-2.0。暂未纳入:Gray Swan(提示注入/智能体,页面有反爬验证)、MLCommons AILuminate(2026 年无新公开结果)、智源 FlagEval(停在 2025-11)、信通院与 OpenCompass(无可抓取数据)。
排名怎么算
汇集多家公开的网络安全能力评测,看哪些模型更能胜任漏洞检测、修复、SOC 与渗透测试等安全工作。
怎么看:名次越靠前,表示在这几家公开评测的共同证据中做安全工作的能力越强。分两个总榜:防御能力(漏洞检测、漏洞修复、SOC 与防御、安全代码生成)与攻击能力(漏洞复现、漏洞利用与 CTF),不合并成一个总分。
注意:能力强不等于更安全——攻击能力同样意味着被滥用的风险(模型自身是否安全见「模型安全榜」)。模型拒绝做题是安全行为:Artificial Analysis 某项拒答率 ≥50% 时视为没有数据,不计 0 分。漏洞检测的误报率目前只有 VLoc Bench 公布,且未收录 Claude / Grok / Kimi;RealVuln 只公布精确率,本榜换算成「误报占比 = 1 − 精确率」(报出的漏洞里有多少是假的)。
注意:能力强不等于更安全——攻击能力同样意味着被滥用的风险(模型自身是否安全见「模型安全榜」)。模型拒绝做题是安全行为:Artificial Analysis 某项拒答率 ≥50% 时视为没有数据,不计 0 分。漏洞检测的误报率目前只有 VLoc Bench 公布,且未收录 Claude / Grok / Kimi;RealVuln 只公布精确率,本榜换算成「误报占比 = 1 − 精确率」(报出的漏洞里有多少是假的)。
防御能力榜
国产模型
证据不足的模型
评测来源少于 2 家或覆盖权重不足 30%,暂不进总榜;分维度榜与单项成绩仍可查看
未计入排名的条目
按规则剔除:运营方自家产品(避免“自己出题自己第一”)、多模型组合、微调或去除安全限制的版本、网络安全特别版,以及非单一大模型的安全产品与规则类工具。
CyberGym 模型赛道明细
国产模型CyberGym ↗
CyberGym(UC Berkeley):在 188 个真实开源项目的 1,507 个历史漏洞上,复现漏洞、写出能真实触发的 PoC 的成功率;这里逐条列出模型厂商或通用编程智能体(Claude Code、Codex 等)提交的「模型」赛道成绩,即上方「漏洞复现」维度的原始数据。⚠️ 成功率越高,被滥用于网络攻击的风险也越大。标「未计入」的条目按规则不进排名(原因见「未计入排名的条目」);各家自研安全智能体的成绩(「智能体」赛道)见 智能体攻防能力榜。
评测来源
数据使用:仅供内部参考并注明出处;Artificial Analysis、Simbian、腾讯 Tsecbench、阿里 SecCodeBench 的使用条款尚未核实。只抓取成绩表,不转存漏洞利用过程记录。暂未纳入:Meta CyberSecEval(停在 2024 年)、BountyBench(网站下线)、CVE-Bench(仅 2 条正式成绩)、CASTLE 与学术论文类评测(无可抓取的成绩表)、CS-Eval(成绩多为自行上传)。
排名怎么算
比的是整个智能体系统(自研框架 + 基座模型)做安全实战的能力,与比基座模型的「模型攻防能力榜」互不重复。
怎么看:按 CyberGym 官方「智能体」赛道的漏洞复现成功率排名:智能体要自己读完整源码、定位漏洞、写出能真实触发漏洞的 PoC 才算成功(188 个开源项目、1,507 个历史漏洞)。
与「模型攻防能力榜」的分工:CyberGym 把提交分成「智能体」和「模型」两条赛道——本榜只收智能体赛道;模型赛道(模型厂商或通用编程智能体跑的成绩)计入模型攻防能力榜。同一成绩不会在两个榜重复计算,也不会把某家智能体的成绩记到它所用的基座模型头上。
注意:目前只有这一个公开的智能体级评测,名次是单一评测结果,不是多家共识;成绩由各团队提交、CyberGym 收录。比的是整个系统,所以多模型组合、微调模型、含去除安全限制的模型都收录并以标签注明。能力强同样意味着被滥用的风险——模型赛道的逐条成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细。
与「模型攻防能力榜」的分工:CyberGym 把提交分成「智能体」和「模型」两条赛道——本榜只收智能体赛道;模型赛道(模型厂商或通用编程智能体跑的成绩)计入模型攻防能力榜。同一成绩不会在两个榜重复计算,也不会把某家智能体的成绩记到它所用的基座模型头上。
注意:目前只有这一个公开的智能体级评测,名次是单一评测结果,不是多家共识;成绩由各团队提交、CyberGym 收录。比的是整个系统,所以多模型组合、微调模型、含去除安全限制的模型都收录并以标签注明。能力强同样意味着被滥用的风险——模型赛道的逐条成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细。
CyberGym 漏洞复现榜
国产
评测来源
数据使用:仅供内部参考并注明出处;只抓取成绩表,不转存漏洞利用过程记录。暂未纳入:DARPA AIxCC 决赛(一次性赛事、无持续更新的榜单)、各家自行发布的智能体测评(未经第三方收录)。
排名怎么算
不自己出题,只整理公开评测的结果。
1. 收录范围
CyberGym 官方「智能体」赛道的全部提交。「模型」赛道计入「模型攻防能力榜」,两榜互不重复。
2. 排名
按单次尝试成功率(Pass@1)从高到低,保留两位小数,相同为并列。目前只有一个可持续抓取的智能体级公开评测,所以是单一评测排名;出现第二个后,改用与另两个榜相同的多家评测共识排序。
3. 同一智能体多次提交
按「智能体名 + 提交机构」合并,保留成功率最高的一条,其余在详情中列出。
4. 标签
多模型组合、微调模型、含去除安全限制的模型、网络安全特别版模型、未公开模型:根据提交时填写的基座模型描述识别,只作说明,不影响名次。
5. 国产
按提交机构判断(深信服、支付宝、华为云、绿盟、DARKNAVY、阿里、复旦、腾讯、中国移动);归属不明确的机构不打标签。
6. 更新
采集进程每天 02:05 / 08:05 / 14:05 / 20:05 检查;成绩没有变化时只更新检查时间,抓取失败时沿用上一份数据并在页面提示。命令行:node _dev/refresh_board.js --agent。
🩺 源健康状态 —— 采集进程每分钟调度到期的信源:每个信源有自己的抓取间隔(按近 7 天产出自动调整),
用条件请求跳过没有变化的源(304),失败按次数退避。下表直接来自每次抓取的真实记录,按更新节奏判定
正常 / 陈旧 / 停更,按连续失败判定 波动(1–4 次)/ 失联(≥5 次)。
法规复核提醒
可能尚未收录的法规
候选与备查源 已实测,可按需加入 _dev/refresh_feeds.js
信息源优化记录 2026-10-01
- 修复 动态数据自 2026-09-21 起未再刷新(原定时任务运行在另一台机器上),已在本机重新抓取并接入健康检查。
- 重构 刷新机制参照 AIHOT 重写:从「每天 09:00 全量抓一遍、整体覆盖」改为常驻采集进程逐源调度——每个信源独立的抓取间隔与自适应调整、ETag / Last-Modified 条件请求、失败退避与连续失败告警、持久条目库(按归一化地址去重、记录发现时间)、旧文不刷屏(发现时已发布超过 48 小时的不进最新)、新信源首次导入限量;网站服务改为
node server.js,采集子进程异常退出自动重启。 - 修复 InfoQ 中文把北京时间标成 GMT,条目时间整体快 8 小时,已按信源校正;网信办、网安标委、信通院改为只收明确与 AI 相关的稿件。
- 替换 网信办:Bing
site:cac.gov.cn仅返回 1 条两周前旧稿 → Google Newssite:cac.gov.cn 人工智能 when:30d(直达官网稿件)。 - 新增 网安标委 / 信通院官网稿件:Google News
site:tc260.org.cn、site:caict.ac.cn;所有中文聚合检索加when:时间窗,避免混入一年前旧稿。 - 替换 EUractiv(403 拒绝访问)与 artificialintelligenceact.eu(停更 50+ 天)→ EU AI Act Newsletter + 欧盟委员会数字战略官方 RSS。
- 修复 Hacker News 搜索接口改版(404)→ 新地址;Google Security Blog 等站点的 http 跳转现已支持。
- 移除 白皮书视图中已失效的 RSS:ENISA、IAPP、(ISC)²、OWASP 旧站、阿里云、腾讯云、字节跳动(404 或返回 HTML);其代表性白皮书仍由常青锚点保留。
- 新增 OWASP GenAI Security、Cloud Security Alliance、Microsoft On the Issues(白皮书);MIT Technology Review、The Decoder、量子位、InfoQ 中文(资讯);BleepingComputer、SecurityWeek、Unit 42、Embrace The Red、AI Incident Database、UK NCSC、先知社区、安全客(模型安全)。
- 调整 「AI 资讯」改为「AI 治理动态」:只收政策、监管、立法、标准与治理新闻;TechCrunch、The Verge、量子位等通用科技媒体改为只向「模型安全」提供标题带安全词的条目。
- 优化 综合安全媒体只收录与 AI 明确相关的条目;AI 治理动态为网信办、网安标委、联邦公报、NIST、EU AI Act 预留名额,避免被高频媒体挤出;补充博彩垃圾站过滤,中文白皮书检索要求标题含「白皮书 / 报告 / 指南 / 标准」等字样。
- 移出 Krebs on Security(几乎无 AI 内容)、Google Security Blog(停更于 2026-04)、UK AISI gov.uk 渠道(4 个月未更新)、CyberGym GitHub Releases(半年无发布)。