安全法律库
全球覆盖
最高罚款对比只比固定金额上限,统一按页面注明的汇率折算成人民币,仅供量级参考;按营业额比例计罚的另标「或营业额 X%」,实际罚款可能远高于固定上限。
注意:仅供参考,不构成法律意见;具体适用以官方原文与执法实践为准。标「待核实」的条目未能在官方原文中逐字确认。
最高罚款对比
罚则一览
拟议罚则
未单列的条目
订阅(RSS)
用 RSS 阅读器订阅,有新内容自动推送不在本榜计分:模型找漏洞、复现漏洞的安全能力(如漏洞检测召回率与误报率、CyberGym 复现成功率)衡量的是“能不能用来做安全工作”,与“模型自身是否安全”方向不同。CyberGym 成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细(模型本身)与「智能体攻防能力榜」(自研安全智能体);这类能力的排名见「模型攻防能力榜」。
综合榜
厂商安全治理
证据不足的模型
评测来源
排名怎么算
注意:能力强不等于更安全——攻击能力同样意味着被滥用的风险(模型自身是否安全见「模型安全榜」)。模型拒绝做题是安全行为:Artificial Analysis 某项拒答率 ≥50% 时视为没有数据,不计 0 分。漏洞检测的误报率目前只有 VLoc Bench 公布,且未收录 Claude / Grok / Kimi;RealVuln 只公布精确率,本榜换算成「误报占比 = 1 − 精确率」(报出的漏洞里有多少是假的)。
防御能力榜
CyberGym 模型赛道明细
证据不足的模型
未计入排名的条目
评测来源
排名怎么算
与「模型攻防能力榜」的分工:CyberGym 把提交分成「智能体」和「模型」两条赛道——本榜只收智能体赛道;模型赛道(模型厂商或通用编程智能体跑的成绩)计入模型攻防能力榜。同一成绩不会在两个榜重复计算,也不会把某家智能体的成绩记到它所用的基座模型头上。
注意:目前只有这一个公开的智能体级评测,名次是单一评测结果,不是多家共识;成绩由各团队提交、CyberGym 收录。比的是整个系统,所以多模型组合、微调模型、含去除安全限制的模型都收录并以标签注明。能力强同样意味着被滥用的风险——模型赛道的逐条成绩见「模型攻防能力榜」的 CyberGym 模型赛道明细。
CyberGym 漏洞复现榜
评测来源
排名怎么算
不自己出题,只整理公开评测的结果。
1. 收录范围
CyberGym 官方「智能体」赛道的全部提交。「模型」赛道计入「模型攻防能力榜」,两榜互不重复。
2. 排名
按单次尝试成功率(Pass@1)从高到低,保留两位小数,相同为并列。目前只有一个可持续抓取的智能体级公开评测,所以是单一评测排名;出现第二个后,改用与另两个榜相同的多家评测共识排序。
3. 同一智能体多次提交
按「智能体名 + 提交机构」合并,保留成功率最高的一条,其余在详情中列出。
4. 标签
多模型组合、微调模型、含去除安全限制的模型、网络安全特别版模型、未公开模型:根据提交时填写的基座模型描述识别,只作说明,不影响名次。
5. 国产
按提交机构判断(深信服、支付宝、华为云、绿盟、DARKNAVY、阿里、复旦、腾讯、中国移动);归属不明确的机构不打标签。
6. 更新
采集进程每天 02:05 / 08:05 / 14:05 / 20:05 检查;成绩没有变化时只更新检查时间,抓取失败时沿用上一份数据并在页面提示。命令行:node _dev/refresh_board.js --agent。
- 调整 2026-10-10 动态页不再展示没有摘要的条目:原文补全试过仍取不到摘要的拿掉,由其他有摘要的条目补位;官方来源(政府、监管、标准机构)例外,保留标题与原文链接。
- 扩大 2026-10-10 原文补全:动态页里摘要缺失或过短的条目也去原文页补(页面简介或正文开头一两段,比原来长才替换),不再限于 Google News 条目与官方站点;被网站拦截的不绕过。
- 调整 2026-10-10 「模型安全」页面改名「AI 安全News」(RSS、接口说明同步;条目类别「模型安全」与「模型安全榜」不变);左侧栏参照 AIHOT 放宽行距、去掉分组分隔线。
- 调整 2026-10-10 页面合并:「智能体安全」「漏洞与事件」并入「模型安全」(页面顶部按类别筛选),「安全法规图谱」并入「安全法规关系」(关系矩阵 / 关系图谱切换);旧地址仍可打开,接口不变。「动态视角」改为 AI 治理动态 → 模型安全 → AI 安全白皮书 → 每周要点。
- 修正 2026-10-09 源健康:「陈旧」按各信源平时的发文节奏判断(AI 过滤后的官方源本来一周一两条,不再按日更源的 3 天误报);法规复核提醒不再把犹他州长的 AI 行政令当成《人工智能政策法》的变化。
- 修正 2026-10-09 榜单:模型名按官方写法(如 Claude 3.5 Sonnet、Command R+)并补齐缺失的厂商;CyberGym 中由模型厂商自己提交、或由另一家厂商代测的成绩标「厂商自报」「他家代测」;排名表下方新增「最新模型(评测不足 2 家)」区块;超过 3 个月未更新的评测来源标「数据较旧」;智能体榜补标两家国内机构。
- 收紧 2026-10-09 模型安全(含智能体安全、漏洞与事件):排除融资、安全周报汇总、厂商产品发布;政策与监管类条目改归 AI 治理动态;arXiv 旧论文的修订版不再当新论文;分类先看标题(不再被摘要里零星的词左右);Microsoft Security 不再必保名额;英文报道与中文标题之间的同一事件人工合并;聚合检索里与标题无关或只剩残片的摘要不再显示。
- 收紧 2026-10-09 AI 治理动态:「安全」「协议」「标准」等泛词不再单独算治理词,改认具体的治理词与主体(总统、州长、联合国等须与 AI 同时出现);官方源的科普漫画、资讯汇总也不再收;屏蔽机器翻译转载站与个人评论频道;同一事件(加州职场 AI 系列法)合并后留州长办公室原文;修正 ADMT(自动化决策技术)误译与“Source”这类无效摘要;修正「LLM」在 enrollment 等英文单词里被误判为 AI 相关。
- 收紧 2026-10-09 AI 安全白皮书只收正式文档(白皮书 / 报告 / 指南 / 标准 / 框架):arXiv 论文不再进入(cs.CR 仍在模型安全,cs.CY 暂停);机构博客与官方源须标题本身带文档类词,并排除公告、活动类标题;中文聚合检索的「标准」「框架」须在书名号内;常青条目去掉欧盟 AI 法(已在法规库)与 IAPP 资源中心(网站入口),网安标委框架 3.0 与 OWASP 智能体十大风险改链到具体文档。
- 2026-10-01 及之前
- 修复 动态数据自 2026-09-21 起未再刷新(原定时任务运行在另一台机器上),已在本机重新抓取并接入健康检查。
- 重构 刷新机制参照 AIHOT 重写:从「每天 09:00 全量抓一遍、整体覆盖」改为常驻采集进程逐源调度——每个信源独立的抓取间隔与自适应调整、ETag / Last-Modified 条件请求、失败退避与连续失败告警、持久条目库(按归一化地址去重、记录发现时间)、旧文不刷屏(发现时已发布超过 48 小时的不进最新)、新信源首次导入限量;网站服务改为
node server.js,采集子进程异常退出自动重启。 - 修复 InfoQ 中文把北京时间标成 GMT,条目时间整体快 8 小时,已按信源校正;网信办、网安标委、信通院改为只收明确与 AI 相关的稿件。
- 替换 网信办:Bing
site:cac.gov.cn仅返回 1 条两周前旧稿 → Google Newssite:cac.gov.cn 人工智能 when:30d(直达官网稿件)。 - 新增 网安标委 / 信通院官网稿件:Google News
site:tc260.org.cn、site:caict.ac.cn;所有中文聚合检索加when:时间窗,避免混入一年前旧稿。 - 替换 EUractiv(403 拒绝访问)与 artificialintelligenceact.eu(停更 50+ 天)→ EU AI Act Newsletter + 欧盟委员会数字战略官方 RSS。
- 修复 Hacker News 搜索接口改版(404)→ 新地址;Google Security Blog 等站点的 http 跳转现已支持。
- 移除 白皮书视图中已失效的 RSS:ENISA、IAPP、(ISC)²、OWASP 旧站、阿里云、腾讯云、字节跳动(404 或返回 HTML);其代表性白皮书仍由常青锚点保留。
- 新增 OWASP GenAI Security、Cloud Security Alliance、Microsoft On the Issues(白皮书);MIT Technology Review、The Decoder、量子位、InfoQ 中文(资讯);BleepingComputer、SecurityWeek、Unit 42、Embrace The Red、AI Incident Database、UK NCSC、先知社区、安全客(模型安全)。
- 调整 「AI 资讯」改为「AI 治理动态」:只收政策、监管、立法、标准与治理新闻;TechCrunch、The Verge、量子位等通用科技媒体改为只向「模型安全」提供标题带安全词的条目。
- 优化 综合安全媒体只收录与 AI 明确相关的条目;AI 治理动态为网信办、网安标委、联邦公报、NIST、EU AI Act 预留名额,避免被高频媒体挤出;补充博彩垃圾站过滤,中文白皮书检索要求标题含「白皮书 / 报告 / 指南 / 标准」等字样。
- 移出 Krebs on Security(几乎无 AI 内容)、Google Security Blog(停更于 2026-04)、UK AISI gov.uk 渠道(4 个月未更新)、CyberGym GitHub Releases(半年无发布)。
全球 AI 安全的法规、风险与攻防,
一处看全。
AISecSight 把散落在各国立法机构、监管部门、标准组织和安全研究里的信息,整理成一个可以检索、可以对照、可以追溯的工作台。给合规、法务和安全团队用,免费,不用注册。
覆盖国际条约、欧盟、中国、美国(联邦/州)、亚太及其他主要法域的 AI 立法、规章、标准与软法;支持关键词检索、多维筛选与安全法规图谱分析。(法规状态核对至 2026-10-01,仅供参考,非法律意见)
每一条都能追到出处
合规判断要落到原文上。我们公开整理方法,读者可以自己复核。
逐条核对官方原文
法规的状态、生效时间和处罚条款逐条对照官方原文核对,并标注核对日期;当前核对至 —。
处罚金额可以复算
外币罚款按中国外汇交易中心人民币汇率中间价折算,注明汇率日期(—),原币金额同时保留。
来源分级标注
每条动态都标明来源类型:官方(政府、监管、立法与标准机构原文)、机构(企业与研究机构自家发布)、媒体(新闻与转载)。
翻译不替代原文
英文标题和摘要机器翻译成中文,并标注「机器翻译」;原文标题和链接始终保留,以原文为准。
榜单方法公开
榜单不自己出题,只汇总公开评测的结果;由厂商运营的评测、厂商自己提交的成绩都单独标注;数据来源、排名方法和更新时间写在每个榜单页。
采集过程公开
每个信源抓取是否成功、多久更新一次、哪些源被替换或移除,都公开在「源健康」页。
嗨,我们是 数字安全守护者
希望这个小站,能帮做 AI 合规、法务和安全的同行,少花点时间找信息。
每天跟踪官方、机构和媒体信源,筛掉重复和噪声,把新规、官方原文和真正值得看的几条留下来;法规状态定期对照原文人工复核。
内容有误或想补充法规、信源,欢迎在公众号后台留言。
「数字安全守护者」守护 AI 时代安全,加入我们一起守护 AI 时代的安全底线。
把 AISecSight
接进你的 Agent。
使用说明、API 和 RSS 读的是同一份数据:安全法律库、处罚条款、AI 治理动态、AI 安全News、每周要点。全部匿名只读,不用注册,也不用 API Key。
让 Agent 先读使用说明
适合 Claude、ChatGPT、Kimi 这类能打开网页的助手,也适合 Claude Code、Codex 这类能发请求的编程工具。
- 把这段话发给你的 Agent它会先读使用说明,再按说明查数据、回答问题。
- 换成你的问题点一个例子会替换上面的问题,也可以复制后自己改。
- 看回答有没有出处回答里注明了法规核对日期、引用带 AISecSight 或原文链接,就说明 Agent 读到了数据。
每个页面都有对应的接口
匿名 GET,返回 JSON(UTF-8),可跨域读取;响应带 ETag,内容没变时返回 304。单个 IP 每分钟最多 60 次。榜单暂不提供接口。
复制地址,用阅读器订阅
有新内容时阅读器会自动收到;某部法规的相关动态可在法规详情里订阅。
目前不提供:模型与智能体榜单数据、动态原文全文、写入与推送、MCP。