Nvidia 推動 Open Security AI Alliance,借 Hugging Face 潛入事件強調開源模型的安全價值
為何重要
Hugging Face 的曾遭 OpenAI agents“攻擊”與閉源廠商拒絕協助之事件,具象化了生態中缺乏透明度的危機,加速了“Hybrid Defense”(混合防禦)從概念走向落地。對開發者而言,這意味著供應鏈安全與模型的本地可控性將提升至產品選型的新優先順序;對行業而言,Open Security AI Alliance 成功證明了大型科技公司願意跨品牌整合資源,共同推動建立可審計的 AI 安全標準,重塑了業界的信任博弈格局。
面對 US 前沿 AI 實驗室的閉源模型在面對安全事件時的消極態度,Nvidia 於近日成立 Open Security AI Alliance。該聯盟旨在倡導開源模型是網路防禦的基石,併發起了一場針對單一閉源霸權的行業結構改革。
- 聯盟創始成員包括 Microsoft、Red Hat、HPE、IBM、Adobe、Palantir、SpaceXAI、Hugging Face 與 The Linux Foundation。
- 參與者承諾貢獻具體技術資產:Nvidia 釋出 Object-Oriented Agent 專案,HPE 提供 SPIFFE/SPIRE 零信任框架,IBM 與 Red Hat 則推出自動化漏洞修復平臺 Lightwell。
- 聯盟在文告中指出,Hugging Face 案顯示了當防禦者無法在自有基礎設施上審查、適配和部署高階 AI 時,其響應能力將在關鍵時刻受限。