產業領袖聯盟成立 Open Secure AI 聯盟 推廣開放式 AI 安全防禦
為何重要
這項聯盟顯示 AI 安全從技術討論升級為戰略供應鏈議題,封閉黑箱模型在應對未知攻擊時的滯後風險,已促使安全巨頭與雲端廠商轉向支援開源代理架構。 對開發者而言,Agent 應用程式的審計、追蹤與自我防禦能力將更加仰賴開源棧的透明度(如 NVIDIA NOOA),而非單純依賴 API。 對投資人來說,這代表「開源安全」正被重新定義為國家級戰略資產,擁有強大社群生態與安全技術整合能力的開源平臺(如 Hugging Face、LangChain)將具備更高的護城河與商業價值。
NVIDIA Blog 宣佈聯手包括 Hugging Face、Microsoft、IBM、Red Hat 在內的 35 家業界領袖,成立 Open Secure AI 聯盟 目標是建立開源基礎的 AI 安全與防禦體系。
- 聯盟反駁「閉源較安全」觀點,引用 Hugging Face 遭遇入侵時,僅能依賴開源 GLM 5.2 模型分析 17,000 個動作來制止攻擊的案例,證明必須透過開源工具才能擴大防禦透明度。
- 技術貢獻包括 NVIDIA 在 GitHub 公佈的 NOOA 物件導向代理框架、HPE 的零信任身份標準 SPIFFE/SPIRE、IBM 和 Red Hat 的 Lightwell 冗餘補丁系統、以及 SpaceXAI 開源 terminal-based AI agent 與計畫開源的 Grok 模型權重。
- 聯盟呼籲政府與監管機構將開源模型與安全工具視為防禦資產,避免全面封鎖造成少數廠商形成安全單點。