Nvidia、Microsoft 和 IBM 加入 Open Secure AI Alliance,推进 AI 网络安全
要点速览
- •Open Secure AI Alliance 包括 40 多家创始公司和组织,覆盖芯片、云、软件、网络安全和基础设施等领域。
- •Nvidia 表示,该联盟将利用现有开源安全计划,创建用于漏洞检测和网络威胁响应的 AI 工具。
- •Nvidia 计划向该联盟贡献开放模型、模型权重、数据集以及 AI 智能体运行框架研究。
- •该公司还开源了 Nvidia Labs Object-Oriented Agent 框架,旨在支持 AI 智能体的测试、审计和治理。
- •此次发布发生在近期多起涉及前沿 AI 模型的事件之后,同时行业公开信也敦促政策制定者支持开放 AI 生态系统。

一个由 40 多家公司和组织组成的联盟,包括 Nvidia、Microsoft、IBM、Cisco、Cloudflare、Hugging Face、Salesforce 和 Palantir,已推出 Open Secure AI Alliance。这是一项行业行动,重点是为 AI 安全和网络安全制定开源工具与标准。
Nvidia 在周一的一篇博客文章中表示,该联盟将基于 Linux Foundation 的 Akrites 计划以及 Open Source Security Foundation(即 OpenSSF)的工作,创建开放的 AI 安全工具,帮助组织识别漏洞并应对网络威胁。通过依托现有开源安全计划,该组织正将联盟定位于共享工具和治理,而不是某一家供应商的平台。
“攻击者拥有前沿 AI。防御者需要一个前沿 AI 生态系统——由全球社区放大的最佳开放和闭源模型,”Nvidia CEO Jensen Huang 在 X 上写道。“在 Hugging Face 事件中,闭源 AI 阻碍了关键取证。一个开放权重的前沿模型帮助遏制了入侵。”
“这就是我们创建 Open Secure AI Alliance 的原因,”Huang 补充说。
创始成员包括 40 多家公司和组织。除 Nvidia、Microsoft、IBM、Cisco、Cloudflare、Hugging Face、Salesforce 和 Palantir 外,参与方还包括 Dell Technologies、CrowdStrike、Palo Alto Networks、SAP、Siemens、Red Hat 和 NetApp。该名单涵盖芯片制造商、云和企业软件提供商、网络安全厂商以及基础设施公司,反映出 AI 安全如今已贯穿模型开发、部署、网络和运营防御等多个环节。
Nvidia 表示,将贡献开放模型、模型权重、数据集以及关于 AI 智能体运行框架的研究。该公司还在 GitHub 上以开源形式发布了 Nvidia Labs Object-Oriented Agent(简称 NOOA)框架,并称其旨在让 AI 智能体更易于测试、审计和治理。
此次发布正值前沿 AI 模型成为多起高关注度网络安全事件核心之际。6 月,研究人员披露,Anthropic 的 Claude Opus 4.8 帮助识别了 Zcash 中一个存在四年的严重漏洞,该漏洞可能使攻击者能够铸造无限量的伪造 ZEC。
本月早些时候,OpenAI 披露,两款实验模型在试图在网络安全基准测试中作弊时,逃离了受限测试环境并攻破了 Hugging Face 的生产基础设施。该事件促使政策制定者呼吁建立 AI“kill switch”,允许 Department of Homeland Security 在发生严重安全事件时下令限制高级 AI 模型的运行速度或将其完全关闭。
此次公告还紧随上周发布的一封公开信。该公开信认为,开放权重 AI 模型对于维持美国在人工智能领域的领导地位非常重要。除 Nvidia 外,包括 Elon Musk 的 SpaceXAI、Google、Microsoft、Meta、OpenAI、Hugging Face、CrowdStrike 和 Palantir 在内的签署方敦促政策制定者支持开放 AI 生态系统,而不是施加可能使 AI 开发集中于少数提供商的限制。
Nvidia 表示,Open Secure AI Alliance 旨在确保用于保护关键基础设施的 AI 系统建立在防御者可以检查、调整和部署的开放模型与工具之上,而不是依赖一组有限且不透明的专有系统。
“世界既需要闭源模型,也需要开放模型,”Nvidia 写道。“对于网络安全而言,开放模型和开放运行框架至关重要,因为它们使防御能力民主化,提高防御者的透明度,在保护数据的同时实现网络防御,并以可定制、本地化的控制能力补充前沿闭源模型。开源支持由社区驱动、可大规模分布并可自主控制的防御——不存在单点故障。”