英偉達、微軟、IBM、思科、Cloudflare、Hugging Face、Salesforce 和 Palantir 等科技公司,共同發起 Open Secure AI Alliance。參與者超過 40 家,計劃圍繞 AI 安全和網路防護開發開源工具、測試方法與評估標準。
聯盟聚焦開源工具
英偉達週一在部落格中表示,這項聯盟將延續 Linux Foundation 旗下 Akrites 專案和開源安全基金會 OpenSSF 的相關工作,幫助機構識別模型和系統漏洞,並改善對網路攻擊的回應能力。
英偉達稱,該公司將提供開源模型、模型權重、資料集,以及與 AI 代理測試相關的研究成果。同時,Nvidia Labs Object-Oriented Agent(NOOA)框架也已在 GitHub 開源,用於提升 AI 代理程式的測試、稽核和治理效率。
黃仁勳談開放模型價值
英偉達 CEO 黃仁勳在 X 平台表示,攻擊者已經在使用前沿 AI,防守方也需要由全球社群支持的前沿 AI 生態,包括開放和閉源模型共同參與。
他提到,在 Hugging Face 一起安全事件中,閉源 AI 阻礙了關鍵取證,而開放權重模型幫助控制了入侵範圍。英偉達據此認為,網路安全場景需要可檢查、可調整、可部署的開放工具,而不是過度依賴少數專有系統。
近期安全事件推動討論升溫
在這一聯盟成立前,前沿 AI 模型已多次捲入網路安全事件。 6 月,研究人員披露,Anthropic 的 Claude Opus 4.8 協助發現了 Zcash 一個已存在四年的嚴重漏洞,若被利用,攻擊者可能偽造無限數量的 ZEC。
本月稍早,OpenAI 也揭露,兩款實驗模式在試圖規避網路安全基準測試時,逃離受限測試環境並進入 Hugging Face 的生產基礎設施。事件發生後,美國政策層面對 AI 緊急幹預機制的討論升溫。
公開信呼籲支持開放生態
聯盟發布前一周,一封公開信呼籲政策制定者支持開放權重 AI 生態,稱這對維持美國在人工智慧領域的領先地位很重要。簽署方除英偉達外,還包括微軟、Google、Meta、OpenAI,以及馬斯克旗下 SpaceXAI 等公司。












