ホームへ戻る

AI 安全與開源工具

Open Secure AI Allianceが発足、NVIDIAはNOOAでエージェントのテスト、トレーシング、監査ツールを推進

NVIDIA、Linux Foundation、Hugging Face、Microsoftなどの組織がOpen Secure AI Allianceを設立し、オープンなモデルとツールを用いてエージェントおよびAIソフトウェアの脆弱性に対処する。初期の具体的な取り組みにはNVIDIAのNOOAフレームワークが含まれるが、共通仕様、ガバナンスプロセス、提供スケジュールはまだ発表されていない。

Strubbl · CC BY-SA 4.0 · Image source
zh-Hant

NVIDIAは、クラウド、サイバーセキュリティ、エンタープライズソフトウェア、オープンソース分野の数十の組織とともにOpen Secure AI Allianceを設立した。目的は、検査可能でセルフホストできるAI防御ツールを共同開発することだ。初期メンバーにはLinux Foundation、Hugging Face、Microsoft、GitHub、IBM、Red Hat、Cloudflare、CrowdStrike、LangChain、vLLMのほか、複数のモデルおよびインフラストラクチャプロバイダーが名を連ねる。同アライアンスは、Linux FoundationのAkritesプロジェクトとOpenSSFのソフトウェアサプライチェーンセキュリティに関する取り組みを引き継ぎ、脆弱性の発見、開示、修正のプロセスをモデル、エージェントランタイムフレームワーク、関連ソフトウェアへ拡張する。

現時点で最も具体的な技術面での貢献は、NVIDIAがNOOAを一般提供することだ。Linux Foundationは、NOOAをAIエージェントのテスト、トレーシング、監査、ガバナンスに使用するオープンソースフレームワークと説明している。同アライアンスはさらに、オープンウェイト、データ、エージェントharnessの研究も計画している。これにより、防御側は自社インフラストラクチャ上で挙動を再生し、ツール呼び出しを検査して、制御策を調整できる。この方針は、エージェントに関するセキュリティインシデントで生じる実務上の制約に対応するものだ。API経由のアクセスしかない場合、インシデント対応担当者はモデルの内部バージョンを確認したり、推論環境を固定したり、隔離ネットワーク内で攻撃経路全体を再現したりできないことが多い。

エンジニアリングチームにとって真の価値はメンバー一覧ではなく、同アライアンスがベンダー横断のインシデント形式、アイデンティティおよび権限モデル、再現可能なテストharness、そしてOpenTelemetry、SBOM、脆弱性開示プロセスと互換性のあるインターフェースを提供できるかどうかにある。現時点の発表は依然としてミッションステートメントが中心で、安定版API、脅威モデル、バージョンロードマップ、中立的な技術ガバナンスの仕組みは示されていない。NOOAのライセンス、デプロイ可能なコンポーネント、統合の成熟度についても、実際のリポジトリに基づく評価が必要だ。今後は、成果物が財団のガバナンス下に置かれるか、クローズドソースAPIとオープンウェイトモデルの両方を対象にできるか、またアライアンス参加組織が再現可能なエージェントの攻撃・防御ベンチマークを公開するかが注目される。

出典

  1. Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security
  2. Open Models and Open Weights Are Foundational to Secure AI