參與開放安全AI聯盟的首批合作伙伴,均為來自雲端運算、資安、企業軟體、開源基金會與AI研究領域的領導者,除了輝達外,亦包括Adobe、微軟、IBM、思科、CrowdStrike、Red Hat、HPE慧與科技、Red Hat、西門子、戴爾、TrendAI等。
輝達表示,開源軟體是全球經濟的重要支柱,廣泛支撐雲端運算、金融、製造、電信、政府及網際網路服務等產業。開放安全AI聯盟將延續Linux Foundation Akrites計畫及OpenSSF社群成果,以開放技術協助修補漏洞、提升資安韌性。
隨著AI快速導入各項基礎設施,聯盟認為用於保護基礎設施的防禦能力,同時需要開放與封閉模型。防禦工具應建立於可研究、檢視及部署的開放模型、執行框架與工具,而非侷限於少數封閉系統,讓更多資安防禦人員能共同提升防護能力。
聯盟指出,在資安應用上,開放模型可提供更高透明度、客製化能力及自主控制,並能搭配封閉模型共同運作,建立多供應商架構,降低單點故障風險。儘管開放模型可能遭惡意人士濫用,但封閉系統同樣存在類似問題,關鍵在建立完善防護、持續評估及快速修補機制。
聯盟認為,企業與政府需具備可自主掌控的開放AI安全工具,強化關鍵基礎設施防護能力。聯盟成員將共同建立完整AI防禦堆疊,包括零信任身分識別、安全模型格式、多模型漏洞掃描、安全程式設計流程及開源供應鏈保護等核心能力,提升整體AI系統安全標準。
其中,HPE慧與科技將貢獻SPIFFE/SPIRE零信任身分框架,Hugging Face推動Safetensors安全模型格式;IBM與Red Hat發展Lightwell供應鏈安全機制;微軟提供MDASH多模型代理掃描工具;SpaceXAI則開源Grok Build程式設計代理,持續擴大開放AI生態。
為推動開放研究,輝達將提供開放模型、模型權重、資料集及全新的代理(Agent)Harness研究成果,協助開發新一代AI資安工具,提升AI代理系統的安全性與可驗證性,且同步公開全新開源專案NOOA,可讓代理Harness更完整整合AI模型,加速安全AI代理技術發展。
輝達認為,AI代理時代需要建立兼具開放、安全與韌性的技術架構,透過全球產業、政府及研究機構共同合作,打造可持續改善、值得信賴且具自主控制能力的AI安全體系,確保AI技術能在開放合作下安全發展,並邀請更多夥伴加入聯盟,共同守護AI時代的資安環境。
2026/07/28 17:33
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260728003797-260410






