NVIDIA联合约40家公司成立Open Secure AI Alliance 聚焦开源AI安全工具

NVIDIA联合约40家公司成立Open Secure AI Alliance,成员涵盖Microsoft、IBM、Cisco、CrowdStrike、Hugging Face、Palantir、Databricks、Dell Technologies、HPE、Red Hat、Salesforce、SAP等,旨在开发并共享开放模型、代理harness和安全工具,用于AI时代网络防御。

事实还原

2026年7月,NVIDIA与超过35家合作伙伴共同发起该联盟,联盟建立在Linux Foundation的Akrites倡议和OpenSSF社区现有漏洞修复工作之上。联盟引用2026年7月Hugging Face安全事件作为案例,在该事件中,开放权重GLM 5.2模型帮助分析超过17000个行动并控制入侵,而封闭工具未能区分攻击者与防御者。

机制拆解

联盟运作依托开源软件的共享基础,重点开发NVIDIA开源的NVIDIA Labs Object-Oriented Agents框架、HPE的SPIFFE/SPIRE身份标准、Hugging Face捐赠的Safetensors格式、IBM和Red Hat的Lightwell供应链签名工具、Microsoft的MDASH代理安全扫描器等具体贡献。这些工具针对开放模型、自主代理及其与数据、应用和基础设施交互的系统漏洞。

产业影响

对竞争格局而言,Anthropic和OpenAI未参与联盟,形成开放与封闭阵营的明显分野;上下游开发者可通过开放工具获得可检查、可适配的防御能力,避免单一供应商依赖;企业用户则能在多供应商生态中构建安全系统,降低单点故障风险,但需自行管理开放模型可能被滥用的潜在问题。

对照与先例

该倡议呼应Jensen Huang 7月24日发布的公开信,该信由约25家公司签署,主张开放权重模型对美国AI领导地位至关重要。此前Linux Foundation和OpenSSF已在漏洞披露领域开展工作,联盟将其延伸至AI代理安全领域。

战略判断

基于现有参与方和技术贡献,联盟最可能在未来数月内发布首批集成工具原型,验证信号包括成员公司实际部署案例和漏洞修复公开记录。这属于基于材料事实的分析推断,而非确定性预测。