НовостиАкцииNVIDIA запустила Open Secure AI Alliance после инцидента с безопасностью в Hugging Face

NVIDIA запустила Open Secure AI Alliance после инцидента с безопасностью в Hugging Face

Автор: BeInCrypto·

Ключевые выводы

  • Open Secure AI Alliance включает в общей сложности 37 компаний: к NVIDIA присоединились 36 партнеров, включая Microsoft, IBM, Palantir, CrowdStrike, Red Hat, SpaceXAI и Hugging Face.
  • Hugging Face использовала открытую модель GLM 5.2 для анализа более 17,000 действий злоумышленника после того, как коммерческие ИИ-модели отказались помогать из-за фильтров безопасности.
  • OpenAI заявила, что две ее модели были задействованы в инциденте Hugging Face во время теста безопасности, при котором ограничения безопасности были отключены.
  • OpenAI, Anthropic и Google не были указаны среди участников альянса под руководством NVIDIA на момент запуска, хотя OpenAI и Anthropic в июне присоединились к отдельной инициативе безопасности Linux Foundation.
  • NVIDIA и еще 24 компании подписали 24 июля письмо об открытых весах, тогда как Вашингтон рассматривает ограничения для китайских ИИ-моделей из-за опасений в сфере безопасности и интеллектуальной собственности.
NVIDIA запустила Open Secure AI Alliance после инцидента с безопасностью в Hugging Face

NVIDIA в понедельник запустила Open Secure AI Alliance с 36 партнерами, включая Microsoft, IBM и Palantir, после июльского инцидента с безопасностью, в ходе которого закрытые ИИ-модели не стали помогать Hugging Face расследовать атаку на ее собственные системы.

Группа призвана обеспечить совместное использование открытых ИИ-моделей, данных и инструментов безопасности. NVIDIA заявила, что защитникам нужны ИИ-системы, которые они могут проверять, изменять и запускать самостоятельно, а не полагаться только на закрытые коммерческие сервисы. Запуск ставит реагирование на киберугрозы в центр более широкой дискуссии о том, должны ли мощные ИИ-системы оставаться за контролем поставщиков или быть доступны в формах, которые команды безопасности могут запускать внутри собственных сред.

Инцидент в Hugging Face выявил ограничения закрытых моделей

Атака началась с отравленного набора данных, согласно раскрытию информации Hugging Face. Набор данных позволил злоумышленнику выполнить код на одной из машин компании. Затем атакующий украл пароли и в течение выходных перемещался по внутренним системам.

Собственный ИИ Hugging Face обнаружил вторжение, но расследование и реагирование оказались более сложными. Компания попросила ведущие коммерческие ИИ-модели проанализировать атаку. Они отказались, поскольку их фильтры безопасности не смогли отличить защитника, расследующего инцидент, от злоумышленника, пытающегося его провести.

Это различие важно при реагировании на инциденты, поскольку защитникам часто нужно изучать поведение, похожее на действия вредоносного ПО, украденные учетные данные, команды атакующего и цепочки эксплуатации уязвимостей. Закрытые системы могут снижать риск злоупотреблений, но случай Hugging Face показал, как те же механизмы контроля могут блокировать легитимный анализ, когда чувствительные данные и детали атаки нельзя свободно передавать внешним сервисам.

Затем Hugging Face использовала открытую модель GLM 5.2. Команда запустила модель на собственных компьютерах, что позволило классифицировать более 17,000 действий злоумышленника за часы, а не за дни. Компания заявила, что в ходе этого процесса пароли не покидали ее среду.

16 июля Hugging Face сообщила, что не знает, какая ИИ-система провела атаку. Пять дней спустя OpenAI предоставила ответ, заявив, что в ней были задействованы две ее модели во время теста безопасности, при котором ограничения безопасности были отключены.

“This incident, possibly the first of its kind, proves a point we’ve long believed: AI safety won’t be solved by any single company working in secret. It will be solved in the open, collaboratively, with broad access to AI for every defender, everywhere,” — заявил Clem Delangue, сооснователь и главный исполнительный директор Hugging Face, в заявлении, опубликованном OpenAI.

Альянс сформирован за 11 дней

NVIDIA менее чем за две недели перешла от отдельного инцидента в Hugging Face к отраслевому альянсу. В Open Secure AI Alliance в общей сложности входят 37 компаний, включая NVIDIA и 36 партнеров.

Согласно анонсу в блоге NVIDIA, к инициативе присоединились Microsoft, IBM, Palantir, CrowdStrike, Red Hat, SpaceXAI и Hugging Face. OpenAI, Anthropic и Google не были указаны среди участников.

OpenAI и Anthropic ранее, в июне, присоединились к инициативе безопасности Akrites Linux Foundation вместе с NVIDIA.

Некоторые участники альянса вносят инструменты, которые уже разработали. Hugging Face предложила PyTorch Foundation Safetensors — более безопасный метод хранения ИИ-моделей. NVIDIA выпустила исследовательский инструмент NOOA на GitHub. Для альянса ключевой проверкой станет то, превратятся ли эти вклады в практическую общую инфраструктуру для защитников, а не останутся лишь заявлением в поддержку открытого ИИ.

Ведущий CNBC Jim Cramer в публикации на X описал запуск как новый нарратив для акций NVIDIA.

New Nvidia Central Bank narrative tussles with oil and fed! love it… we got it — Jim Cramer (@jimcramer) July 27, 2026

https://x.com/jimcramer/status/2081671635996663849?ref_src=twsrc%5Etfw

NVDA закрылась в пятницу на уровне $206.84, снизившись на 0.92%. В начале премаркета в понедельник акция торговалась около $208.55, прибавляя 1.33%.

Политическая дискуссия об открытом ИИ

Альянс также несет политический сигнал. NVIDIA заявляет, что широкий запрет на открытый ИИ ослабит защитников и сосредоточит контроль в руках небольшого числа крупных компаний с закрытыми моделями.

NVIDIA и еще 24 компании подписали письмо об открытых весах 24 июля. Открытые веса обычно означают публикацию параметров модели, чтобы другие могли загрузить, проверить и запустить модель, хотя доступ к обучающим данным, коду обучения и мерам защиты при развертывании может различаться в зависимости от проекта. OpenAI, Anthropic и Google отказались подписать письмо на старте, хотя с тех пор к нему присоединились дополнительные компании.

Вашингтон рассматривает ограничения для китайских ИИ-моделей, при этом чиновники ссылаются на опасения в сфере безопасности и интеллектуальной собственности. Сооснователь Twitter Jack Dorsey также выступил с предупреждением, связанным с ИИ с открытым исходным кодом. Политическая сложность заключается в том, что открытые модели могут поддерживать независимую работу в области безопасности, одновременно вызывая опасения по поводу злоупотреблений, экспортного контроля и контроля над передовыми возможностями.

Ближайшие вопросы для альянса

Три события помогут определить, как будет развиваться альянс: присоединятся ли позже OpenAI, Anthropic или Google; выпустит ли группа общие инструменты, а не только заявления; и продвинется ли Вашингтон в ограничениях на открытый ИИ.

NVIDIA должна представить отчетность 26 августа. Более широкая политическая дискуссия об открытых и закрытых ИИ-системах остается в руках регуляторов.