英伟达联合发起 Open Secure AI Alliance,共建开放 AI 安全生态
英伟达携手 Linux Foundation 及 40 余家科技企业成立 Open Secure AI Alliance…
英伟达联合 Linux Foundation 及多家头部科技企业正式发起 Open Secure AI Alliance(开放安全 AI 联盟),旨在通过开放模型、权重、工具与评测体系,提升智能体(agent)和软件供应链的安全防御能力。该联盟在 Linux Foundation 旗下 Akrites 计划与 OpenSSF 社区工作基础上成立,强调以可审查、可适配、可本地部署的开放系统作为 AI 安全防御的关键支柱。
联盟背景与核心主张
联盟成立公告指出,开源软件是云计算、金融、制造、电信、政府与互联网服务的重要基石,而网络安全是其最大受益领域之一。在 AI 时代,防御方同样需要能够自主审查与运行的开放前沿模型与智能体框架,避免将防御能力锁定在少数不透明的封闭系统中。联盟明确表示,封闭模型与开放模型应协同并存,但网络安全场景特别需要开放模型,因为它们能增强透明度、保护数据主权,并支持可定制的本地化控制。
公告还引用了 Hugging Face 此前发生的安全事件作为现实佐证:当时封闭 AI 工具无法区分攻击者与防御者,阻碍了取证分析;Hugging Face 改用开源权重模型 GLM 5.2 在自有基础设施上运行,分析了超过 17,000 条操作并成功遏制入侵。联盟认为,这一案例证明防御方必须拥有可自托管的前沿开放工具。
创始合作伙伴阵容
Open Secure AI Alliance 的创始合作伙伴涵盖云服务、网络安全、企业软件、开源基金会与 AI 研究等多个领域,主要包括:NVIDIA、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、Dell Technologies、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux Foundation、Microsoft、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、SK Telecom、ServiceNow、Siemens、Snowflake、SpacexAI、Synopsys、Thinking Machines Lab、TrendAI 等。
已落地的开源技术贡献
各成员已向联盟贡献多项具体开源项目与技术:
- NOOA(NVIDIA Labs Object-Oriented Agent):英伟达新发布的开源研究框架,让智能体框架(harness)能够更方便地与模型集成,使智能体行为更易于测试、追溯、审计与治理。
- SPIFFE/SPIRE(HPE 贡献):零信任身份框架标准,用于加密验证 AI 智能体与服务,确保只有授权工作负载才能访问企业资源。
- Safetensors(Hugging Face 贡献):已捐赠给 PyTorch Foundation 的安全模型权重存储格式,保证无远程代码执行风险。
- Lightwell(IBM 与 Red Hat 贡献):通过数字签名补丁,将安全能力延伸至开源供应链。
- MDASH(Microsoft 贡献):多模型智能体扫描框架,可编排专用 AI 智能体协作发现、辩论并证明可利用漏洞。
后续方向
联盟表示,下一步将围绕智能体构建完整的"开放防御栈",覆盖身份与隔离、安全模型格式、多模型扫描、安全编码工作流等环节,并持续推动开放权重、开放框架与强健防护措施的结合,以应对 AI 时代不断演进的网络安全威胁。
