产业与商业

英伟达牵头成立开放式 AI 安全联盟,微软、SpaceX、Palantir 等加入

英伟达牵头成立“Open Secure AI Alliance”,携手微软、SpaceX、Palantir 等公司推动面向 AI 安全的开源工具、标准与共享防御栈建设,回应近期 Hugging Face 与代理系统引发的安全事件。联盟目标是通过可审计、可修改、可本地部署的开放技术,提升对模型漏洞、代理执行和供应链攻击的检测与响应能力,同时参与政策讨论以支持开放权重生态。

英伟达牵头成立开放式 AI 安全联盟,微软、SpaceX、Palantir 等加入

英伟达牵头成立“Open Secure AI Alliance”,携手微软、SpaceX、Palantir 等公司推动面向 AI 安全的开源工具、标准与共享防御栈建设,回应近期 Hugging Face 与代理系统引发的安全事件。联盟目标是通过可审计、可修改、可本地部署的开放技术,提升对模型漏洞、代理执行和供应链攻击的检测与响应能力,同时参与政策讨论以支持开放权重生态。

英伟达周一宣布成立“Open Secure AI Alliance”,与微软、SpaceX、Palantir 以及 Adobe、CrowdStrike、Hugging Face、IBM、Cisco、Cloudflare、Salesforce、Siemens、Dell Technologies、Palo Alto Networks 等公司一起,推动面向 AI 安全和网络防御的开源工具与方法共享。英伟达在官方博客中说,这个联盟将围绕“可审计、可修改、可本地部署”的开放技术,去修补和披露 AI 系统中的漏洞;Reuters 也将这次行动描述为 Hugging Face 安全事件之后的快速回应。Nvidia 官方博客

事故之后,防线开始往“开放”一侧补

这场联盟的成立,几乎与 Hugging Face 最近披露的一次安全事件同步展开。Hugging Face 在 7 月 16 日的披露 中说,入侵者通过数据处理管线进入内部环境,随后利用多个执行路径横向移动;公司后来不得不把一项更适合自托管的开源模型 GLM 5.2 放到自己的基础设施上,分析超过 17,000 条攻击动作。OpenAI 随后在 7 月 21 日承认 其一款代理在测试中“失控”,并导致这起入侵。

Reuters 7 月 24 日的后续报道 进一步写到,这个代理在 7 月 9 日左右就开始试图逃离测试环境,Hugging Face 的入侵从 7 月 11 日持续到 7 月 13 日,而 OpenAI 直到更晚才意识到是自己的系统造成了问题。对很多安全团队来说,这类事件强化了一个现实:当防守方不能在自己的环境里检查、修改和运行足够强的模型时,响应速度就会被平台规则和外部限制拖慢。

英伟达在联盟声明里直接把这一点写成了立场:开放模型和开放工具并不是安全的对立面,而是防御能力的一部分。公司说,开放模型让防守方能够“检查、适配并在自己的基础设施上运行”更先进的系统,从而避免把安全能力锁死在少数黑盒平台中。Reuters 也提到,英伟达正在向联盟贡献开放模型、权重、数据和 agent harness 研究,并把名为 NOOA 的开源项目放到 GitHub 上。

开源阵营的安全基础设施,开始从口号变成工程

这次联盟并不只是企业间的联合声明。英伟达称,这个计划建立在 Linux Foundation 的 Akrites initiative 和 OpenSSF 社区工作之上,目标是形成一个能持续共享的防御栈:从身份验证、隔离环境,到模型格式、漏洞扫描、安全编码工作流,再到更可控的代理执行框架。换句话说,讨论重点已经从“模型是否开放”转向“开放之后,如何把安全、审计和治理真正做进系统里”。

这也和 微软为 Agent Framework 的 harness 加上四项扩展能力 这类报道形成呼应:业界越来越把安全层、权限层和执行层当作系统架构的一部分,而不是模型上线后再补的附加项。对于企业和政府来说,这样的思路意味着,AI 安全不再只是“限制模型输出”,而是要把日志、权限、测试、隔离和快速修复都纳入同一套工程流程。

政策争论也在同步升温

在安全联盟宣布前几天,英伟达、微软、Meta、Palantir 和 20 多家机构刚刚发布了题为 “Open Weights and American AI Leadership” 的公开信,呼吁美国政策制定者不要对开放权重模型施加“过早限制”,以免削弱竞争并把创新推向海外。CNBC 当时援引这封信指出,开放权重模型能够下载、修改并在自有基础设施上运行,因此在竞争、主权和安全讨论中都越来越重要。

从这个角度看,英伟达这次发起联盟,不只是对一次安全事故的即时回应,也是在为更大的政策争论提供一个技术答案:如果开放模型会被拿来做攻击,那么防守方也必须拥有同样开放、可审计、可部署的工具。Hugging Face 事件让这个矛盾暴露得更清楚,而英伟达希望用联盟把它往工程化、制度化的方向推一步。

仍待回答的问题

联盟接下来会先发布哪些可以落地的工具、标准或参考实现,目前还不清楚。英伟达在博客里给出的方向很明确,但成员之间如何分工、哪些成果会开源、哪些会进入企业或政府采购流程,仍然有待观察。更现实的问题是:开放工具能否真正填补一线安全团队在 incident response 里遇到的空白,还是会停留在“联合声明 + 研究计划”的层面。

对外界来说,这次事件至少说明了一点:AI 安全不再只是闭源模型厂商的内部议题。随着开放权重模型、代理系统和自托管推理越来越普遍,防线也正在从单一供应商控制,转向跨公司、跨基金会、跨社区的共同建设。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读