Nvidia и отраслевые лидеры создали Open Secure AI Alliance для развития безопасности ИИ
Ключевые выводы
- •Open Secure AI Alliance размещается под эгидой Linux Foundation и опирается на работу сообществ Akrites и OpenSSF.
- •Группа включает участников из сфер облачных вычислений, кибербезопасности, корпоративного программного обеспечения, разработки open source и исследований ИИ.
- •Инцидент безопасности в Hugging Face показал, что некоторые размещаемые frontier-модели могут быть ограничены защитными механизмами безопасности во время оборонительных киберрасследований.
- •Вклады участников включают открытые модели Nvidia и фреймворк NOOA, работу HPE над идентификацией SPIFFE/SPIRE, Safetensors от Hugging Face и сканер MDASH от Microsoft.
- •Альянс призывает политиков рассматривать открытые модели ИИ, среды и инструменты безопасности как оборонительные активы.

Nvidia Corp. и коалиция отраслевых лидеров запустили Open Secure AI Alliance — инициативу, сосредоточенную на разработке открытых технологий для защиты систем и программного обеспечения искусственного интеллекта от киберугроз.
Альянс призван поддерживать создаваемые сообществом инструменты безопасности для устранения уязвимостей, безопасные форматы моделей и фреймворки идентификации ИИ-агентов по принципу zero trust. Его создание последовало за недавними инцидентами в сфере безопасности ИИ, включая проблему безопасности в Hugging Face в июле 2026 года, которая выявила ограничения некоторых размещаемых frontier-моделей ИИ во время реагирования на киберинциденты.
Open Secure AI Alliance запускается под эгидой Linux Foundation
27 июля 2026 года Nvidia и широкая группа участвующих организаций объявили о создании Open Secure AI Alliance. Инициатива размещается под эгидой Linux Foundation и опирается на существующую инициативу Akrites от Linux Foundation, а также на работу сообщества под руководством Open Source Security Foundation (OpenSSF).
Сотрудничество объединяет организации из сфер облачных вычислений, кибербезопасности, корпоративного программного обеспечения, разработки open source и исследований ИИ. Среди участников — Nvidia, Adobe, Cadence, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Microsoft, NAVER, Salesforce, SAP, SK Telecom, ServiceNow, Siemens, Snowflake, SpaceXAI и TrendAI, а также другие компании.
Альянс намерен разрабатывать открытые инструменты и общую инфраструктуру, которые помогут защитникам обеспечивать безопасность ИИ-систем по мере того, как эта технология глубже встраивается в программное обеспечение, корпоративные операции и критическую инфраструктуру. Эта работа отражает растущую обеспокоенность безопасностью агентных ИИ-систем, которые могут подключаться к инструментам, хранилищам данных и корпоративным рабочим процессам, делая контроль идентификации, разрешения, журналирование и управление уязвимостями частью стека безопасности ИИ, а не отдельными вопросами программного обеспечения.
Инцидент в Hugging Face приведен как пример потребности в безопасности
Инцидент безопасности в Hugging Face в июле 2026 года был приведен как пример того, почему могут потребоваться гибкие инструменты киберзащиты с поддержкой ИИ. Во время криминалистического расследования несколько размещаемых frontier-моделей ИИ отказались анализировать артефакты атаки, поскольку их кибербезопасностные ограничения не могли отличить защитника от злоумышленника.
Вместо этого Hugging Face запустила модель GLM 5.2 с открытыми весами на собственной инфраструктуре. Согласно исходному описанию, модель использовалась для анализа более 17,000 действий и поддержки реагирования на инцидент.
Инцидент подчеркнул более широкий вопрос для команд безопасности ИИ: должны ли защитные возможности оставаться сосредоточенными в небольшом числе закрытых систем или организациям также следует полагаться на открытые модели, среды и инструменты, которые защитники могут проверять, адаптировать и развертывать.
Программное обеспечение с открытым исходным кодом уже поддерживает значительные части облачных вычислений, финансовых услуг, производства, телекоммуникаций, государственных систем и интернет-сервисов, делая технологии доступными и наблюдаемыми для экспертных сообществ. По мере того как ИИ становится все более важным для критической инфраструктуры, альянс утверждает, что командам безопасности нужен доступ к самостоятельно размещаемым и открытым возможностям ИИ, особенно когда коммерческие модели ограничены защитными механизмами безопасности во время оборонительных расследований.
Участники альянса описали технические вклады
Open Secure AI Alliance заявляет, что безопасность ИИ зависит от полного стека агента, включая идентификацию, разрешения, среды, защитные механизмы, журналы и системы оценки. Nvidia вносит открытые модели, веса моделей, данные и исследовательский фреймворк для агентных сред Nvidia Labs Object Oriented Agent (NOOA).
HPE поможет развивать идентификацию ИИ по принципу zero trust через SPIFFE/SPIRE, а Hugging Face поддержит безопасные веса моделей через Safetensors. IBM и Lightwell от Red Hat будут работать над расширением безопасности по всей цепочке поставок open source с использованием цифрово подписанных патчей.
Microsoft разрабатывает MDASH для сканирования уязвимостей ИИ-агентов, а SpaceXAI открыла исходный код Grok Build для продвижения прозрачной разработки ИИ.
Альянс также заявил, что политики и регуляторы в сфере ИИ должны рассматривать открытые модели, среды и инструменты безопасности как оборонительные активы в политике по ИИ и кибербезопасности. Он предупредил, что ограничения для открытых frontier-систем ИИ могут ослабить защитные возможности и усилить зависимость от закрытых поставщиков.
Open Secure AI Alliance призывает к созданию общей инфраструктуры ИИ-защиты, включая наборы данных, фреймворки оценки, симуляторы атак и инструменты red teaming, чтобы поддержать более устойчивые и безопасные ИИ-системы. Для команд безопасности, оценивающих инициативу, практической проверкой станет то, смогут ли эти вклады превратиться во взаимосовместимые инструменты, пригодные для внедрения у разных поставщиков моделей, в облачных средах и корпоративных развертываниях ИИ.