Nvidia 與逾30家企業聯合成立開放安全人工智慧聯盟

週一,Nvidia 與逾30家企業宣布成立開放安全人工智慧聯盟(Open Secure AI Alliance),該聯盟旨在開發並共享開源技術與工具,以強化人工智慧安全性及網路安全防禦能力。
Nvidia攜30餘家企業成立開放安全AI聯盟
Nvidia與30多家科技與資安企業近日宣布成立「Open Secure AI Alliance」,目標是推動開放原始碼工具與技術,共同強化人工智慧安全與資安防禦能力。Nvidia在公告中強調,開放模型與開放工具能「民主化防禦能力、提高透明度」,並讓社群得以分散式協作,降低單點故障風險。
開放架構成為資安新解方
這項聯盟的成立,反映大型語言模型與代理式AI快速擴張後,產業對可稽核、可部署、可調整防禦工具的需求正在升高。Nvidia指出,若防禦方無法在自有基礎設施上檢視、調整並執行先進AI,應變能力就會在最需要速度的時刻受到限制。換言之,開放式AI不只是開發策略,也逐漸成為資安韌性的一環。
多家成員企業也在這次合作中扮演關鍵角色,包括Adobe、Cisco、CrowdStrike、Cloudflare、Dell Technologies、Elastic、HPE、Hugging Face、IBM、Microsoft、Palantir、Palo Alto Networks、Red Hat、Salesforce、SAP、ServiceNow、Siemens、Snowflake、SK Telecom與Synopsys等。這些業者橫跨雲端、資安、企業軟體與AI研究領域,顯示聯盟的布局不侷限於單一技術層,而是試圖建立跨產業的共同標準。
事故經驗推動合作加速
Nvidia將近期Hugging Face遭遇的資安事件,視為推動聯盟形成的重要背景。該公司指出,在那起事件中,閉源AI工具「無法辨識攻擊者與防禦者」,因此限制了鑑識分析,Hugging Face最後不得不部署一個開放權重模型到自有基礎設施上,才能分析超過17,000筆操作並完成事件控制。這類案例凸顯,當攻擊發生時,防禦方需要的不只是模型能力,更是可直接掌控的部署與檢查權限。
CrowdStrike則從實戰角度補充,表示相同的前沿AI模型若搭配不同「harnesses」,在漏洞研究上的結果差異非常大。該公司指出,通用做法的誤報率接近80%,但若採用專為資安任務設計的工具架構,誤報率可降至約20%。這代表AI在資安領域的效益,不僅取決於模型本身,也取決於周邊工作流程與任務設計。
研究工具與治理框架
在技術投入方面,Nvidia表示將貢獻新的開源研究框架NVIDIA Labs Object-Oriented Agent,簡稱NOOA,並已上架GitHub。官方說法是,這套框架可讓代理行為「更容易測試、追蹤、稽核與治理」,有助於後續安全研究與政策溝通。
聯盟成員也提出多項具體專案,包括HPE推動SPIFFE/SPIRE零信任身分標準、IBM與Red Hat合作的Lightwell數位簽章修補專案,以及Microsoft的MDASH多模型掃描架構。這些項目共同指向一個趨勢:AI資安不再只是單點防護,而是涵蓋身分驗證、補丁驗證、模型掃描與代理治理的系統工程。
政策爭論延伸至產業
這次聯盟成立前數日,Nvidia執行長黃仁勳也發布公開信〈Open Weights and American AI Leadership〉,並獲25家企業連署,包括Microsoft、Meta與Palantir,呼籲政策制定者避免對開放權重AI模型施加「過早限制」。Nvidia在這場聯盟敘事中進一步主張,若對開放前沿AI系統採取全面限制,恐怕會削弱防禦能力,並使關鍵能力更集中於少數封閉供應商手中。
從產業角度看,這場合作不只是技術聯盟,更像是一場關於AI治理權、資安主導權與開放生態的集體表態。當企業開始把開放模型視為防禦基礎設施的一部分,AI競爭也正式從模型性能延伸到可驗證性、可控性與實戰可用性。
如果你要,我可以再把這篇改成更像「中央社/財經媒體即時稿」的版本,或改寫成更偏「標題更聳動、適合上版面」的新聞稿。