英伟达联合行业巨头成立开放安全 AI 联盟
英伟达联合Linux基金会等成立开放安全AI联盟,用开源方案协同修复披露AI安全漏洞。
AI 深度解读
英伟达联合多家云计算与安全厂商发起「开放安全 AI 联盟」(Open Secure AI Alliance),主张用开源模型和工具作为网络防御的公共地基,直接回应了不久前 Hugging Face 那次靠开源模型才解围的安全事件。
- 联盟建立在 Linux 基金会相关计划和 OpenSSF 社区已有工作之上,目标是用开放技术持续发现、修复并公开披露漏洞。
- 核心论点是:安全防御不该完全押注在少数几个「黑箱」闭源系统上,开放的模型、工具链和防护框架能让任何防守方自行检查、适配、部署,避免单点失效。
- 直接触发点是 Hugging Face 的安全事件——闭源 AI 工具因无法区分攻击者和防守者而拒绝配合取证,团队最终自己跑开源权重模型 GLM 5.2,分析了超过 1.7 万条操作记录才控制住入侵。
- 英伟达也承认开放模型存在被削弱防护、被用于攻击的滥用风险,但强调这类风险不是开源独有,任何先进 AI 部署都要面对。
- 联盟希望在多供应商生态里,让关键行业能够建立没有单点故障、社区驱动的分布式防御能力。
- 这是英伟达在「开放 vs 闭源」AI 安全路线之争里公开站队,也给企业安全团队提了个醒:关键时刻能不能自己跑模型排查取证,可能比模型参数有多大更重要。
本内容由 AI 生成,仅供参考,请注意甄别