Aioga
AI资讯 / 行业动态
返回 AI资讯

NVIDIA 等多家行业领袖联合成立 Open Secure AI Alliance,推动 AI 安全与防御开源化

NVIDIA Blog(RSS)Aioga 编辑团队2026-07-27T09:00:07.000Z热度 61

NVIDIA、Microsoft、Hugging Face、IBM 等数十家机构联合成立 Open Secure AI Alliance,旨在通过开源模型、工具和框架构建可审查...

行业动态NVIDIA Blog(RSS)

今日 AI 情报摘要

NVIDIA、Microsoft、Hugging Face、IBM 等数十家机构联合成立 Open Secure AI Alliance,旨在通过开源模型、工具和框架构建可审查、可定制的 AI 安全防御体系。

中文正文 · AI 翻译

开源软件是全球经济的重要支柱。它通过让技术对专家社区可访问且可观察,支撑着云计算、金融服务、制造、电信、政府和互联网服务。

网络安全是开源软件的三大受益者之一。开放安全 AI 联盟(Open Secure AI Alliance)——基于 Linux 基金会的领导力:https://www.linuxfoundation.org/blog/the-state-of-open-source-software-in-2025 以及 Akrites:https://www.linuxfoundation.org/press/linux-foundation-and-industry-leaders-launch-akrites-to-defend-critical-open-source-software-against-ai-enabled-cyber-threats 的倡议和 OpenSSF:https://openssf.org/ 社区工作——将使用开放技术来修复并披露漏洞。

正如开源为软件创建了共享基础,美国及其合作伙伴现在在 AI 安全方面面临选择:保护我们基础设施的防御措施是只存在于少数不透明系统中,还是建立在任何防御者都可以研究、适应和部署的开放模型、工具包和工具上。

世界既需要封闭模型,也需要开放模型:https://www.nvidia.com/en-us/glossary/open-models/。对于网络安全而言,开放模型和开放工具包至关重要,因为它们使防御能力平民化,提高防御者的透明度,使在保护数据的同时进行网络防御成为可能,并用可定制、本地化的控制补充前沿封闭模型。开源使得大规模分布式、社区驱动和自我控制的防御成为可能——没有单点故障风险。

开放模型像任何强大技术一样,可能会被滥用——包括试图削弱安全措施或将其能力转用于网络攻击——但这些风险并非开放系统独有,必须在任何先进 AI 部署的地方进行管理。

最近的 Hugging Face 安全事件:https://huggingface.co/blog/security-incident-july-2026 清楚地提醒我们:网络防御者需要开放、前沿的自主系统来进行自我防御。当封闭的 AI 工具——无法区分攻击者和防御者——阻止了必要的取证分析时,Hugging Face 在其自身基础设施上运行了开放权重的 GLM 5.2 模型,以分析超过 17,000 次操作并遏制入侵。

那次事件显示了一个实际的真理:当防御者无法在自己的基础设施上检查、调整和运行先进的人工智能时,他们的响应能力在关键时刻速度最重要的时刻会受到限制。公司和国家需要开放的前沿防御工具和技术,以便关键行业可以在多供应商生态系统中构建安全系统,避免单点故障。

这就是开放安全人工智能联盟的使命:确保全球的防御者拥有他们可以信任和控制的开放前沿工具。

云计算、网络安全、企业软件、开源基金会和人工智能研究领域的领导者——包括 NVIDIA、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike:https://www.crowdstrike.com/en-us/blog/crowdstrike-joins-the-open-secure-ai-alliance/、Databricks、Dell Technologies、DoorDash、Elastic:https://www.elastic.co/blog/elastic-nvidia-inaugural-partner-osaia、HPE:https://www.hpe.com/us/en/newsroom/blog-post/2026/07/hpe-joins-open-secure-ai-alliance-to-advance-open-cybersecurity-innovation.html、Hugging Face、IBM、LangChain、Linux 基金会、Microsoft、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat:https://www.redhat.com/en/blog/strengthening-open-source-defense-layer-red-hat-joins-nvidias-open-secure-ai-alliance、Reflection AI、Salesforce、SAP、ServiceNow、Siemens、SK Telecom、Snowflake、SpacexAI、Synopsys、Thinking Machines Lab 和 TrendAI 是开放安全人工智能联盟的首批合作伙伴,该联盟旨在开发和分享开放技术、技术方法和工具,以在人工智能时代保护软件和智能体。

有人认为开放模型本质上不够安全,因为它们可能被用作网络攻击或被修改以移除防护措施。这些风险确实存在,但在封闭系统中并不会消失,仅仅保持权重封闭不能阻止有决心的攻击者寻找或利用强大的人工智能。

正确的做法不是拒绝防御者访问有能力的开放系统,而是将开放性与严格的安全措施、明确的防止恶意使用的规则、严格的评估和快速的修复相结合。在网络安全领域,更安全的路径是让更多防御者能够测试、验证并加强社会所依赖的系统。

防御者需要前沿的封闭模型和前沿的开放模型协同工作,以便他们可以为任务选择合适的系统,并确保在安全需要的地方具备透明性、适应性和主权控制。

人工智能代理不仅仅是一个语言模型。它是由模型、工具和安全防护构建的复杂系统。

真正的人工智能安全依赖于完整的代理堆栈——身份、权限、工具、护栏、日志和评估——而不仅仅是模型权重是否开放。开放的工具和手段让许多防御者更容易检查、测试和改进这些控制。

NVIDIA 正在向开放安全 AI 联盟贡献开放模型、模型权重、数据和新的代理工具研究,以加快新网络安全工具和技术的发展。

新的开源 NVIDIA Labs 面向对象代理 (NOOA):https://developer.nvidia.com/blog/six-agent-harness-capabilities-for-higher-model-performance/?ncid=prsy-823400 项目现已在 GitHub 上发布: https://github.com/NVIDIA-NeMo/labs-OO-Agents/tree/main,旨在让先进的 AI 安全功能在代理工具中更易获取。NOOA 研究框架使工具能够更好地与模型集成,从而使代理行为更易于测试、追踪、审计和管理。

在整个联盟中,贡献者正在为代理构建开放防御堆栈——从身份和隔离到安全模型格式、多模型扫描和安全编码工作流程。

HPE 为 SPIFFE/SPIRE 做出贡献:https://spiffe.io/,该项目创建了零信任身份框架标准和方法,可以加密验证 AI 代理和服务,以确保只有授权的工作负载才能进行通信和访问企业资源。

Hugging Face 提供了 Safetensors:https://github.com/safetensors/safetensors —— 一种安全的 AI 模型权重存储格式,提供透明性并保证不会远程执行代码 —— 给 PyTorch 基金会。

IBM 和 Red Hat 的 Lightwell:https://www.redhat.com/en/about/press-releases/ibm-and-red-hat-expand-lightwell-new-offerings-build-trust-infrastructure-ai-era-open-source 通过数字签名补丁扩展了开源供应链的安全性。

微软的 MDASH:https://www.microsoft.com/en-us/security/blog/2026/05/12/defense-at-ai-speed-microsofts-new-multi-model-agentic-security-system-tops-leading-industry-benchmark/ 多模型代理扫描利用专门的 AI 代理来发现、讨论并验证可利用的漏洞。

SpaceXAI 已开源 Grok Build:https://x.ai/open-source 基于终端的 AI 编程代理,以促进信任、透明和新能力,并计划开源 Grok 系列模型的权重,以支持开发者和研究社区。

随着政策制定者和监管机构应对 AI 安全问题,关键在于将开放模型、工具和安全工具视为防御资产,而非负担。在 AI 和网络安全政策中,对开放前沿 AI 系统的全面限制将削弱防御能力,并有可能将权力、依赖和脆弱性集中在少数封闭供应商中。

企业和政府应投资于共享的 AI 防御开放基础设施——数据集、评估框架、攻击模拟器和红队工具——就像过去几代人投资于开源软件一样。

AI 代理的时代可以是一个具有韧性和共享安全性的时代。通过正确的选择,开放安全的 AI 系统可以为防御者提供所需工具,加强竞争,扩展技术领导力,并确保这一非凡技术的安全和安全性为所有人公开建立。

未来的安全不能仅通过假设保密本身就是安全来保障。它将通过构建足够坚固以抵御审查、足够灵活以便改进、足够开放以动员全体防御者社区的系统来保障。

那个未来值得建设——开放安全 AI 联盟邀请各国政府、行业和研究人员共同参与捍卫 AI 时代的工作。

了解更多或表达加入开放安全 AI 联盟的兴趣:https://www.nvidia.com/en-us/open-secure-ai-alliance-contact-us/

NVIDIA GTC Berlin Registration Is Now Open
NVIDIA Vera Rubin Driving Performance Per Watt, Lowest Token Cost for Partners Worldwide
Built for Vera Rubin, NVIDIA Spectrum-6 Arrives in Gigascale AI Factories
Bristol Myers Squibb Building Life Science Industry’s Most Advanced AI Factory on NVIDIA Vera Rubin
NVIDIA and Japan Bring Full-Stack AI and Robotics to Every Industry

情报判断

Aioga 编辑摘要

NVIDIA、Microsoft、Hugging Face、IBM等数十家机构联合成立Open Secure AI Alliance,计划借助开放模型、工具和框架,推动漏洞修复与披露,并建设可审查、可调整和自主部署的AI安全防御体系。

背景分析

该联盟延续Linux Foundation旗下Akrites项目与OpenSSF社区的相关工作。材料认为,开源软件已广泛支撑云计算、金融、制造、电信、政府及互联网服务,而网络安全也是开源软件的主要受益领域之一。

Aioga 观点

Aioga判断,联盟的核心议题并非简单比较开放与闭源模型优劣,而是让防御方能够检查、适配并在自有基础设施上运行安全工具,同时以多供应商生态降低对单一系统的依赖。

影响与后续

开放模型可能扩大防御能力的可获得性、透明度与本地化控制,但材料也承认其可能被用于削弱防护或实施网络攻击。Aioga判断,开放能力能否配套有效治理,将影响联盟方案的实际可信度。 值得关注联盟后续是否公开具体模型、测试工具、漏洞披露流程与治理机制,以及相关成果能否支持不同机构在保护数据的前提下自主部署,并与闭源前沿模型形成互补。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: RSS · 原始域名: blogs.nvidia.com

来源: NVIDIA Blog(RSS)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-07-27T09:00:07.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

NVIDIA、Microsoft、Hugging Face、IBM 等数十家机构联合成立 Open Secure AI Alliance,旨在通过开源模型、工具和框架构建可审查...

NVIDIA Blog(RSS)2026-07-27T09:00:07.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。