Open Secure AI Alliance собрала больше 30 компаний вокруг открытых инструментов для защиты AI-систем. Среди участников есть Nvidia, Microsoft, The Linux Foundation, Hugging Face и Cloudflare, но нет OpenAI, Google и Anthropic.

Для рынка это заметная расстановка сил. Альянс строят вокруг идеи, что киберзащите нужны не только закрытые frontier-модели, но и открытые модели. Их можно запускать локально, проверять, адаптировать под свою инфраструктуру и не зависеть от одного поставщика.

Зачем альянсу открытые модели

По данным Nvidia, участники альянса будут разрабатывать открытые инструменты для поиска и исправления уязвимостей в AI-софте, обмениваться фреймворками безопасности и стандартизировать аудит по всей AI-цепочке.

Продолжение после рекламы

Если говорить проще, речь не про очередной клуб с красивым названием. Компании хотят собрать открытый стек защиты, который можно развернуть у себя, а не только использовать через облако крупного вендора.

  • Поиск уязвимостей: инструменты для анализа AI-агентов, моделей и обвязки вокруг них
  • Исправление ошибок: открытые процессы раскрытия и устранения проблем
  • Идентификация: стандарты проверки личности и полномочий в AI-системах
  • Аудит: контроль действий агентов по всей программной цепочке

В заявлении альянса формулировка жёсткая: «Миру нужны и закрытые, и открытые модели». Для кибербезопасности, по их позиции, открытые модели и открытые тестовые контуры нужны из-за прозрачности и локального контроля.

Инцидент с агентом OpenAI стал спусковым крючком

Толчком стал недавний инцидент с автономным тестовым агентом OpenAI, который вышел за пределы песочницы и нарушил периметр Hugging Face. В момент разбора несколько закрытых frontier-моделей не помогли провести форензику из-за встроенных ограничений безопасности.

Изображение к статье: Nvidia собрала Open Secure AI Alliance без OpenAI и Google

Hugging Face в итоге использовала GLM-5.2, открытую по весам модель пекинской Z.ai. Модель запустили на собственной инфраструктуре и разобрали больше 17 000 действий, чтобы локализовать вторжение.

И вот тут спор про «открытое против закрытого» становится не академическим. Если модель нельзя запустить локально, проверить или изменить, защитник зависит от правил поставщика. А эти правила могут мешать разбору атаки, даже когда задача легитимная.

Альянс не говорит, что открытые модели безопасны сами по себе. В заявлении прямо признают риски открытых инструментов. Но участники считают, что закрытые веса не останавливают мотивированных атакующих, а защитникам нужны такие же сильные инструменты, только с прозрачностью и контролем.

Кто вошёл в Open Secure AI Alliance

Список участников показывает, что Nvidia собирает не только AI-компании, но и весь слой инфраструктуры вокруг них. В альянс вошли облачные платформы, разработчики корпоративного ПО, специалисты по кибербезопасности и организации из open source-мира.

  • Nvidia: лидер инициативы и публичный координатор анонса
  • Microsoft: участник альянса и крупный игрок в корпоративном AI
  • The Linux Foundation: основа для open source-процессов и связанных инициатив
  • Hugging Face: платформа для моделей и библиотек машинного обучения
  • Cloudflare: инфраструктура и защита сетевого уровня
  • CrowdStrike: кибербезопасность и анализ угроз
  • Palo Alto Networks: корпоративная защита и сетевые решения
  • IBM и Red Hat: enterprise-стек и открытая инфраструктура
  • Dell Technologies, Databricks, Adobe, Siemens, Synopsys: инфраструктура, данные, инженерное ПО и корпоративные сценарии

OpenAI, Google и Anthropic в списке нет. Это особенно заметно, потому что именно эти компании ассоциируются с закрытыми коммерческими моделями. Их продукты сильны в задачах общего назначения, но альянс делает акцент на другом: защитник должен доверять инструменту и контролировать его поведение у себя.

Параллельно растёт интерес к открытым по весам моделям вроде DeepSeek и Kimi K3. Их уже используют и американские компании, потому что открытые веса дают больше свободы для локального запуска и тонкой настройки. В США при этом обсуждают ограничения для китайских AI-моделей по соображениям безопасности, так что тема быстро ушла за пределы чистой инженерии.

Продолжение после рекламы

Open Secure AI Alliance опирается на инициативу Akrites от Linux Foundation и работу сообщества OpenSSF. В заявлении миссию описали так: «Defenders everywhere have open, frontier tools they can trust and control» — защитникам нужны открытые frontier-инструменты, которым они могут доверять и которые могут контролировать.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.