NVIDIA和100+合作伙伴推出开放安全AI联盟开发开源AI模型、套件和网络安全工具
开源软件支撑着跨越云计算、金融服务、制造、电信、政府和互联网服务的全球关键基础设施。网络安全是开源软件的前三大受益者之一,随着世界走向人工智能驱动的防御,美国及其盟国面临一个根本选择:保护关键基础设施的系统是应该保持在专有平台内部,还是构建在防御者可以研究、适配和部署的开放模型、工具和框架之上。
虽然世界需要封闭模型和开放模型兼有,但开放模型对网络安全至关重要,因为它们使防御能力民主化、提高防御者的透明度、在保护数据的同时实现网络防御,并提供可定制的、本地化的控制来补充前沿封闭模型。开源实现了大规模分布式、由社区驱动的防御,没有单点故障。开放模型像任何强大技术一样存在被滥用的风险,但这些风险并非开放系统独有,必须在任何地方部署先进AI时进行管理。
最近的Hugging Face安全事件说明了这一原理。当该公司的封闭AI工具无法区分攻击者和防御者,并阻止了必要的取证分析时,Hugging Face在自己的基础设施上部署了开放权重的GLM 5.2模型,以分析超过17,000项操作并阻止入侵。该事件表明了一个重要真理:当防御者无法在自己的基础设施上检查、适配和运行先进AI时,他们的应对能力在速度最重要的时刻受到限制。
开放安全AI联盟汇聚了来自云计算、网络安全、企业软件、开源基金会和AI研究领域的100多位领导者——包括NVIDIA、Adobe、Amdocs、AHEAD、Aible、Akamai、Amazon、Anyscale、Arcade Dev、Arteris、Atlassian、Box、Cadence、Canonical、Capital One、Check Point、Checkmarx、Cisco、ClickHouse、Cloudera、Cloudflare、Cloudsmith、Cognition、Cohere、Cohesity、ControlPlane、Commvault、CrowdStrike、Crusoe、Cyberhaven、Databricks、Datadog、Dataiku、DDN、Dell Technologies、DepthFirst AI、Docker、DoorDash、Dream Security、Echo、Elastic、EleutherAI、Endor Labs、Exaforce、F5、Factory AI、Fireworks AI、Fortanix、Fortinet、G42、Genspark、GitHub、Glean、H2O.ai、HPE、Hugging Face、IBM、Infoblox、Infosys、Intel、JFrog、Kindo AI、Kong、Kyndryl、LangChain、Ledger、Lenovo、Linux Foundation、Microsoft、Mirantis、Mistral、Mozilla、NAVER、NEAR AI、NetApp、Netskope、Nokia、Nous Research、NTT、Nutanix、Okta、OpenClaw、OpenHands、Palantir、Palo Alto Networks、Perplexity、Pinterest、Poolside、Red Hat、Reflection AI、Replit、Rubrik、Salesforce、Samsung Electronics、SAP、SentinelOne、ServiceNow、Siemens、SK Telecom、Snowflake、Snyk、Sonar、SpaceXAI、Spectro Cloud、SUSE、Synopsys、Thales、Thinking Machines Lab、TrendAI、Uber、Upwind、UiPath、Veeam、Visa、vLLM、VMware by Broadcom、VotalAI、Wiz、Workday、World Wide Technology、Zenity和Zscaler。
有些人辩称开放模型本质上是不安全的,因为它们可能被滥用于网络攻击或被修改以移除安全防护。虽然这些风险是真实存在的,但它们在封闭系统中不会消失,保持模型权重封闭也不能阻止坚定的攻击者访问或利用强大的AI。恰当的回应是将开放性与强有力的保障措施配对、明确禁止恶意滥用的规则、严格的评估和快速的补救。在网络安全中,更安全的道路是给更多防御者能力来测试、验证和加强关键系统。
AI智能体不仅仅是一个语言模型,而是由模型、工具和防护措施构建的复杂系统。真正的AI安全取决于完整的智能体栈——身份、权限、工具、防护措施、日志和评估——而不仅仅是权重是否开放。开放的工具和框架使防御者能够更容易地检查、测试和改进这些控制。
NVIDIA正在向联盟贡献开放模型、模型权重、数据和智能体工具研究。新的NVIDIA Labs面向对象智能体框架已在GitHub上提供,旨在使先进AI安全能力对智能体工具更加易用,实现工具与模型之间更好的集成,使智能体行为更容易被测试、追踪、审计和治理。联盟中的贡献者正在为智能体构建开放防御栈,涵盖身份、隔离、安全模型格式、多模型扫描和安全编码工作流。
HPE贡献了SPIFFE和SPIRE标准用于零信任身份框架,可以密码学地验证AI智能体和服务。Hugging Face已向PyTorch Foundation提供Safetensors——一种存储模型权重的安全格式,提供透明度并保证无远程代码执行。IBM和Red Hat的Lightwell通过数字签名补丁在开源供应链中扩展安全。Microsoft的MDASH多模型智能体扫描工具编排专门的AI智能体来发现、辩论和证明可利用的漏洞。SpaceXAI已开源了Grok Build终端AI编程智能体,并计划开源其模型线的权重以支持开发者和研究社区。
当政策制定者和监管机构解决AI安全问题时,他们必须在AI政策中将开放模型、工具和安全工具识别为防御资产,而不是负债。对开放前沿AI系统的全面限制将削弱防御能力,并将权力和依赖集中在少数封闭提供商手中。公司和政府应该投资于共享的开放AI防御基础设施,包括数据集、评估框架、攻击模拟器和红队测试工具,就像过去几代人投资开源软件本身一样。