产业 / 官方
开放安全AI联盟成立,英伟达等数十家科技巨头联手构建AI网络防御体系
开放安全AI联盟(Open Secure AI Alliance)正式成立,依托Linux基金会Akrites计划与OpenSSF社区的既有基础,致力于通过开放技术披露和修复AI安全漏洞。联盟汇聚了英伟达、微软、IBM、Cisco、CrowdStrike、Hugging Face、Cloudflare、Palantir等逾三十家云计算、网络安全、企业软件及AI研究领域的头部机构。联盟的核心主张是:在AI时代,开放模型与开源工具并非安全隐患,而是不可或缺的防御资产。Hugging Face近期遭遇的安全事件印证了这一判断——当闭源AI工具无法区分攻击者与防御者时,该公司借助开放权重模型GLM 5.2在自有基础设施上分析了逾1.7万条操作记录,成功遏制了入侵。联盟认为,只有让更多防御者能够检视、适配并在本地部署先进AI,才能在关键时刻保障响应速度与主权控制能力。
开放安全AI联盟于2025年7月正式宣告成立,建立在Linux基金会Akrites计划与开源安全基金会(OpenSSF)社区工作的基础之上。联盟的使命是开发并共享开放技术、工具与方法,以保护AI时代的软件系统与智能体安全。英伟达、微软、IBM、Cisco、CrowdStrike、Hugging Face、Cloudflare、Databricks、Palantir、Palo Alto Networks、Red Hat、Salesforce、SAP、Snowflake等逾三十家机构成为创始合作伙伴,覆盖云计算、网络安全、企业软件、开源基金会及AI研究等多个领域。
联盟的成立背景与Hugging Face近期遭遇的安全事件密切相关。当时,闭源AI工具因无法区分攻击者与防御者而封锁了关键取证分析操作,Hugging Face随即在自有基础设施上运行开放权重模型GLM 5.2,对超过1.7万条行为记录进行分析,最终成功遏制入侵。这一事件揭示了一个现实:当防御者无法检视、适配并在本地运行先进AI时,其响应能力恰恰在最需要速度的时刻受到制约。
联盟明确指出,AI智能体的安全不仅取决于模型权重是否开放,更依赖于身份验证、权限管理、执行框架、护栏机制、日志记录与评估等完整的智能体技术栈。英伟达为此贡献了开放模型、模型权重、数据集及全新的智能体框架研究成果,并在GitHub上发布了NVIDIA Labs对象导向智能体(NOOA)开源项目,帮助开发者更便捷地测试、追踪、审计和治理智能体行为。
各成员机构也在联盟框架下贡献了各自的核心技术。HPE参与推进SPIFFE/SPIRE零信任身份框架标准,可通过密码学手段验证AI智能体与服务的合法性;IBM与Red Hat的Lightwell项目通过数字签名补丁强化开源供应链安全;微软的MDASH多模型智能体扫描框架可协调多个专用AI智能体协同发现并验证可利用漏洞;SpaceXAI则开源了Grok Build终端AI编程智能体,并计划进一步开放Grok系列模型权重。
针对外界对开放模型存在安全风险的质疑,联盟给出了明确回应:开放模型确实可能被滥用,但这类风险在闭源系统中同样存在,单纯封闭模型权重并不能阻止有决心的攻击者。正确的应对之道是将开放性与强力护栏、明确的反滥用规则、严格评估及快速修复机制相结合。联盟同时呼吁政策制定者将开放模型与安全工具视为防御资产而非负担,避免对开放前沿AI系统实施一刀切限制,以防止防御能力向少数闭源供应商过度集中。
要点
- 开放安全AI联盟正式成立,英伟达、微软、IBM等逾三十家机构成为创始合作伙伴,共同构建AI时代的开放网络防御体系。
- Hugging Face安全事件表明,当闭源AI工具失效时,开放权重模型可在本地基础设施上独立完成关键取证分析,开放性对防御者至关重要。
- 英伟达发布NOOA开源智能体框架,联盟成员还贡献了零信任身份验证、多模型漏洞扫描、供应链安全签名等多项开放技术。
- 联盟强调AI安全需覆盖完整智能体技术栈,而非仅关注模型权重是否开放,开放性与强力护栏机制应协同部署。
- 联盟呼吁各国政策制定者将开放AI工具纳入防御资产范畴,并投资建设共享的AI防御基础设施,避免安全能力向少数闭源系统集中。
原始标题:Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。