超過 120 機構組成 Open Secure AI Alliance,推動代理式 AI 透明安全準則
為何重要
此舉標誌著代理式 AI 安全防線從「賣方解決方案」走向「生態系協作標準」。透過統一身分識別(XAA)、執行時控制(OpenShell)與審計追蹤(asago),開發者將能以更低成本匯入涵蓋全棧的安全機制。對產業而言,這建立了「透明度即防禦」的共識,迫使使用者必須評估安全生態參與度,進而改變了市場對安全工具商業模式與話語權的競爭格局。
隨著 NVIDIA、Cisco、Red Hat 等超過 120 家機構正式宣示,該聯盟正與 Linux Foundation 共同草擬 shared AI Findings Exchange (SAFE) 準則,以應對代理式 AI 帶來的網路安全挑戰。
- SAFE 準則旨在將代理式 AI 的安全事件與差失轉化為全生態系共同資產,透過收集隱密事件資料、識別控制失敗並釋出基於證據的作業建議來降低系統性風險。
- NVIDIA 貢獻了從 NOOA 研究框架到 OpenShell 執行時環境等全棧工具,並提供 Nemotron、Garak 等模型與掃描器以增強代理行為的可檢視性。
- Amazon 最新加入聯盟,貢獻了 Strands Agents 與 Cedar 許可權控制語言,作為確保代理在沙盒中安全存取應用程式的基礎。
- 除了 NVIDIA,Microsoft 提供輪紅隊的 PyRIT 與化繁為簡的 Assert 等工具,而 Cloudflare 與 Cisco 則提供 Vulnerability Discovery Harness 與 DefenseClaw 等防護層。