宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

行業領袖聯合成立開放安全AI聯盟,共築AI時代網路防線

2026年07月28日 首頁 » 熱門科技

開源軟體是全球經濟的重要支柱,支撐著雲計算、金融服務、製造業、電信、政府及網際網路服務,讓技術對專家社區保持開放和可觀測性。

網路安全是開源軟體的三大核心受益領域之一。開放安全AI聯盟(Open Secure AI Alliance)將在Linux基金會Akrites項目和OpenSSF社區工作的基礎上,利用開放技術修復和披露安全漏洞。

正如開源軟體為軟體領域奠定了共同基礎,美國及其合作夥伴如今在AI安全領域面臨一個抉擇:保護基礎設施的防禦體系,究竟應當封閉在少數不透明系統之中,還是構建在任何防禦者都能研究、調整和部署的開放模型、工具鏈與工具之上?

世界同時需要閉源與開源模型。在網路安全領域,開放模型和開放工具鏈尤為關鍵——它們能夠普及防禦能力、提升防禦者的透明度、在保護數據的同時實現網路防禦,並以可定製、可本地化的控制手段對前沿閉源模型形成有效補充。開源還支持大規模分布式、社區驅動、自主可控的防禦體系,從根本上消除單點故障風險。

開放模型與任何強大技術一樣,存在被濫用的風險——包括試圖削弱安全防護或將其能力轉用於網路攻擊——但這些風險並非開放系統所獨有,必須在任何部署先進AI的場景中加以管控。

近期Hugging Face安全事件給出了一個清醒的提示:網路防禦者需要開放的、前沿的智能體系統來進行自我防護。當閉源AI工具無法區分攻擊者與防禦者、封鎖了關鍵的取證分析時,Hugging Face在自有基礎設施上運行了開放權重的GLM 5.2模型,分析了逾17,000條操作記錄,成功遏制了此次入侵。

這一事件揭示了一個現實:當防禦者無法在自有基礎設施上檢視、調整和運行先進AI時,其響應能力恰恰在最需要速度的關鍵時刻受到制約。企業和國家需要開放的前沿防禦工具與技術,以便關鍵行業能夠在多供應商生態系統中構建安全體系,避免單點故障。

這正是開放安全AI聯盟的使命:確保全球防禦者都能擁有可信賴、可掌控的開放前沿工具。

雲計算、網路安全、企業軟體、開源基金會及AI研究等領域的領軍企業——包括英偉達行業領袖聯合成立開放安全AI聯盟共築AI時代網路防線、Adobe、Cadence、Capital One、思科、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、戴爾科技、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux基金會、微軟、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、ServiceNow、西門子、SK電訊、Snowflake、SpacexAI、Synopsys、Thinking Machines Lab和TrendAI——已成為開放安全AI聯盟的創始合作夥伴。該聯盟致力於開發和共享開放技術、方法與工具,以保障AI時代軟體和智能體的安全。

有觀點認為,開放模型本質上安全性較低,因為它們可能被濫用於網路攻擊或遭修改以去除防護措施。這些風險確實存在,但在閉源系統中同樣無法消除,僅憑封閉權重並不能阻止蓄意攻擊者尋找或利用強大的AI。

正確的應對之道不是剝奪防禦者使用強大開放系統的權利,而是將開放性與強有力的安全防護相結合,輔以明確的反惡意濫用規則、嚴格的評估機制和快速的漏洞修復能力。在網路安全領域,更安全的路徑是讓更多防禦者能夠測試、驗證和強化社會所依賴的系統。

防禦者既需要前沿閉源模型,也需要前沿開放模型,兩者協同配合,才能針對不同任務選擇最合適的系統,並在安全需求所及之處確保透明度、適應性和主權掌控。

AI智能體並非僅僅是一個語言模型,而是由模型、工具鏈和防護機制共同構成的複雜系統。

真正的AI安全取決於完整的智能體技術棧——包括身份認證、權限管理、工具鏈、防護機制、日誌記錄和評估體系——而非僅僅取決於模型權重是否開放。開放的工具鏈和工具使眾多防禦者更易於檢視、測試和改進這些控制措施。

英偉達正向開放安全AI聯盟貢獻開放模型、模型權重、數據及新的智能體工具鏈研究成果,以加速網路安全工具與技術的研發。

英偉達實驗室全新開源項目——面向對象智能體(NOOA)——現已在GitHub上線,旨在讓先進AI安全能力更易於在智能體工具鏈中獲取和應用。該研究框架使工具鏈能夠更好地與模型集成,從而讓智能體行為更易於測試、追蹤、審計和治理。

各聯盟成員正攜手構建面向智能體的開放防禦技術棧,涵蓋身份認證、隔離機制、安全模型格式、多模型掃描及安全編碼工作流等多個層面。

HPE為SPIFFE/SPIRE項目作出貢獻,該項目建立了零信任身份框架標準與方法,可通過密碼學手段驗證AI智能體和服務,確保只有經過授權的工作負載才能通信並訪問企業資源。

Hugging Face已將Safetensors——一種用於安全儲存AI模型權重的格式,可提供透明度並保證不執行遠程代碼——捐獻給PyTorch基金會。

IBM與Red Hat的Lightwell項目通過數字簽名補丁,將安全保障延伸至開源供應鏈。

微軟的MDASH多模型智能體掃描工具鏈協調多個專業AI智能體,協作發現、驗證並證明可利用漏洞。

SpacexAI已將基於終端的AI編碼智能體Grok行業領袖聯合成立開放安全AI聯盟共築AI時代網路防線 Build開源,以促進信任、提升透明度並拓展新能力,並計劃開源Grok系列模型的權重,以支持開發者和研究社區。

隨著政策制定者和監管機構深入探討AI安全問題,至關重要的是,應在AI和網路安全政策中將開放模型、工具鏈及安全工具定位為防禦資產,而非負擔。對開放前沿AI系統實施一刀切的限制,只會削弱防禦能力,並有可能將權力、依賴和脆弱性集中於少數閉源提供商。

企業和政府應像過去幾代人投資開源軟體那樣,投資建設AI防禦的共享開放基礎設施——包括數據集、評估框架、攻擊模擬器和紅隊測試工具。

AI智能體時代可以成為一個韌性與共同安全的時代。做出正確選擇,開放安全的AI系統就能為防禦者提供所需工具,增強市場競爭、拓展技術領先優勢,並確保這一卓越技術的安全性在開放環境中為所有人共建共享。

這一未來不會靠單純的保密來守護,而要靠構建足夠堅固、經得起檢驗、足夠靈活以持續改進、足夠開放以動員全體防禦者的系統來實現。

這一未來值得共同創造——開放安全AI聯盟誠邀各國政府、行業機構和研究人員攜手參與,共同守護AI時代的安全。

Q&A

Q1:開放安全AI聯盟是什麼組織,成立的目的是什麼?

A:開放安全AI聯盟是一個由英偉達、微軟、IBM、Hugging Face等數十家科技企業聯合發起的開放安全組織,建立在Linux基金會Akrites項目和OpenSSF社區工作的基礎上。其目的是開發和共享開放技術、方法與工具,確保全球網路防禦者都能獲得可信賴、可掌控的開放前沿AI工具,從而保障AI時代軟體和智能體的安全。

Q2:Hugging Face安全事件說明了什麼問題?

A:Hugging Face安全事件表明,當閉源AI工具無法區分攻擊者與防禦者並封鎖關鍵取證分析時,防禦者會陷入被動。Hugging Face最終通過在自有基礎設施上運行開放權重的GLM 5.2模型,分析了超過17,000條操作記錄,成功遏制了入侵。這說明防禦者必須能夠在自有基礎設施上檢視、調整和運行先進AI,否則響應能力將在最關鍵時刻受到制約。

Q3:英偉達向開放安全AI聯盟貢獻了哪些資源?

A:英偉達向聯盟貢獻了開放模型、模型權重、數據及新的智能體工具鏈研究成果。其中包括全新開源項目NOOA(面向對象智能體),該框架現已在GitHub上線,幫助工具鏈更好地與模型集成,使智能體行為更易於測試、追蹤、審計和治理,從而加速網路安全工具與技術的研發。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新