国家金融监督管理总局发布银行业保险业人工智能安全开发应用指导意见,强调加强供应链风险与开源技术管理。金融机构需建立对人工智能算力、模型、数据等的供应链安全合规管理机制,确保自主可控,防范集中度风险。同时,完善开源技术使用规范,建立管理台账,对外部开源组件进行审查评估,加强代码审计、漏洞扫描及安全测试,定期排查风险隐患,防止供应链投毒。