Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

120家企業加入 輝達領軍開放AI資安聯盟成立一週

輝達相關圖片 / TokenPost.ai

輝達(NVDA)主導的開放安全AI聯盟(Open Secure AI Alliance,OSAA)成立才一週左右,參與企業與機構已增加到約120家。這個聯盟的目標,是讓資安人員在借助AI代理程式(AI agent)處理防禦工作的同時,也能擁有自己能夠檢視、驗證與掌控的開放式工具。

輝達於7月27日(當地時間)在官方部落格宣布OSAA成立,並表示成立宗旨是「讓防禦方擁有可以信任、也能掌控的開放式前沿工具」。目前公開的成員名單包括Adobe、亞馬遜(AMZN)、思科(Cisco)、Cloudflare、CrowdStrike、Hugging Face、IBM、英特爾(Intel)、Linux基金會(Linux Foundation)、微軟(MSFT)、NAVER、Palantir、紅帽(Red Hat)、SK電訊、Visa等企業與機構。

OSAA是以Linux基金會旗下的Akrites倡議與OpenSSF社群既有成果為基礎。輝達強調,AI資安的範圍不該只侷限於模型權重是否公開,而是要涵蓋身分驗證與權限管理、執行環境、防護機制、日誌記錄與評估體系在內的整個「代理程式堆疊(agent stack)」。

輝達在同一篇7月27日的部落格文章中,舉出Hugging Face的資安事故處理經驗,說明開放式AI工具的必要性。Hugging Face原本使用封閉式AI工具進行鑑識分析,但部分查詢請求遭到限制,於是團隊改在自家基礎設施上執行開放權重模型GLM-5.2,一口氣分析了超過1萬7000筆行為紀錄。輝達將這起案例視為資安人員需要能親自檢查、修改與操作之開放式AI工具的具體例證。

多家成員企業也同步端出了實際的資安工具。輝達公開了用於測試、追蹤與稽核AI代理程式行為的NOOA;微軟則提出多模型掃描框架MDASH,用來揪出系統漏洞。Hugging Face把自家模型權重儲存格式Safetensors捐給PyTorch基金會(PyTorch Foundation);IBM與紅帽則聯手推出開源供應鏈資安工具Lightwell。

值得留意的是,OpenAI、Anthropic與Google都不在輝達公布的成員名單之列。Wired將此現象解讀為開源AI資安陣營與封閉式前沿模型企業之間存在張力的一個縮影。不過這幾家公司未加入的原因,以及未來是否會參與,目前都尚未獲得證實。

OSAA名單中還出現了硬體錢包業者Ledger與NEAR AI的身影。AI代理程式的權限控管與供應鏈漏洞因應機制,理論上也可以延伸應用到智能合約、錢包與交易基礎設施的資安領域,不過聯盟目前並未針對區塊鏈資安標準或加密貨幣資安事故應對,發布任何具體規範。

本刊先前已報導,OSAA曾提出SAFE指引,呼籲成員共同分析並分享AI資安事故資訊。這個聯盟最終能有多少實質貢獻,關鍵還是要看NOOA、MDASH、Safetensors、Lightwell這些公開工具,究竟能不能真正被第一線資安團隊採用在事故分析、漏洞揭露與權限控管流程當中。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1