NVIDIA 組 Open Secure AI Alliance:逾 30 家公司把 AI 防禦工具轉向開放協作
重點摘要
NVIDIA 與 Microsoft、IBM、Hugging Face 等公司成立 Open Secure AI Alliance,承諾提供模型、資料與代理框架;目前仍缺預算、治理與採用指標。
未來三到六個月,若聯盟的公開程式庫只有創始公司的提交,沒有外部維護者採用、可重現的弱點測試或修補紀錄,Open Secure AI Alliance 就仍是共同聲明,尚未形成可供企業依賴的防禦基礎。這項檢驗目前受一個資料缺口限制:NVIDIA 沒有公布預算、決策權分配、交付時程與成效指標。
NVIDIA 在 July 27, 2026 宣布成立 Open Secure AI Alliance,創始夥伴超過 30 家,涵蓋 Microsoft、IBM、Red Hat、Hugging Face、Cloudflare、CrowdStrike、Palantir、Salesforce、SpaceXAI 與 Linux Foundation。Semafor 同日獨立報導這項行動,指出聯盟成立之際,美國政策圈正討論是否限制開放權重模型。成員數量能擴大工具的測試範圍,卻不能直接證明各公司會投入同等工程資源。
從模型權重延伸到代理系統
聯盟把防禦範圍定義為整套代理堆疊,包括身分、權限、執行框架、防護規則、日誌與評估。NVIDIA 承諾提供開放模型、模型權重、資料及代理框架研究,並釋出 NVIDIA Labs Object-Oriented Agent(NOOA)研究框架,讓開發者測試、追蹤、稽核與治理代理行為。其他成員提出的既有項目包括 Hugging Face 的 Safetensors、Microsoft 的 MDASH 多模型掃描框架,以及 IBM 與 Red Hat 的 Lightwell 簽章修補機制。
官方公告以近期 Hugging Face 入侵事件說明需求:Hugging Face 在自有基礎設施執行開放權重 GLM 5.2,分析 17,000 actions 以協助控制入侵。這段敘述來自 NVIDIA 的聯盟公告,並非本次發布的新鑑識報告;本站也已在過去七天報導該事件,因此本文只把它當作聯盟採用開放工具的理由,不重複推定攻擊範圍或責任。
成員名單尚未回答治理問題
聯盟主張開放模型可讓防禦者在自己的環境檢查、修改與部署工具,降低單一封閉供應商失效時的依賴。這個機制對受監管企業有實際意義,因為原始資料與日誌可以留在內部;同一份公告也承認開放模型可能被移除防護或改作攻擊用途,因而要求配套評估、使用規則與快速修補。
目前沒有資料證明這套合作會產生比既有 OpenSSF 或 Linux Foundation 計畫更快的修補。NVIDIA 表示聯盟建立在 Linux Foundation 的 Akrites 與 OpenSSF 社群工作之上,但未說明重疊專案如何分工,也沒有列出會員義務。三到六個月後可核對的項目包括 NOOA 是否出現非 NVIDIA 維護者、MDASH 等工具是否發布可重現測試,以及聯盟是否公開弱點揭露與修補時限;缺少其中多項,企業仍只能逐一評估各工具,無法把聯盟名稱當作安全保證。
來源: