返回首頁

AI 安全與開源工具

Open Secure AI Alliance 成立,NVIDIA 以 NOOA 推動代理測試、追蹤與稽核工具

NVIDIA、Linux Foundation、Hugging Face、Microsoft 等組織成立 Open Secure AI Alliance,準備以開放模型與工具處理代理及 AI 軟體漏洞。首批具體投入包括 NVIDIA 的 NOOA 框架,但聯盟尚未公布共同規格、治理流程與交付時程。

Strubbl · CC BY-SA 4.0 · Image source
zh-Hant

NVIDIA 與數十家雲端、資安、企業軟體及開源組織成立 Open Secure AI Alliance,目標是共同建立可檢查、可自行部署的 AI 防禦工具。首批成員涵蓋 Linux Foundation、Hugging Face、Microsoft、GitHub、IBM、Red Hat、Cloudflare、CrowdStrike、LangChain、vLLM 與多家模型及基礎設施供應商。聯盟將延續 Linux Foundation 的 Akrites 計畫與 OpenSSF 供應鏈安全工作,把漏洞發現、揭露和修補流程延伸至模型、代理執行框架及相關軟體。

目前最具體的技術投入是 NVIDIA 提供一般使用的 NOOA。Linux Foundation 將它描述為用於測試、追蹤、稽核與治理 AI 代理的開源框架;聯盟還計畫研究開放權重、資料及代理 harness,使防守方能在自己的基礎設施重播行為、檢查工具呼叫並調整控制措施。這項方向回應了代理資安事件中的實務限制:只有 API 存取時,事故處理人員往往無法觀察模型內部版本、固定推論環境,或在隔離網路中重現完整攻擊軌跡。

對工程團隊而言,真正價值不在成員名單,而在聯盟能否產出跨供應商的事件格式、身分與權限模型、可重現測試 harness,以及與 OpenTelemetry、SBOM、漏洞揭露流程相容的介面。目前公告仍以任務宣言為主,未列出穩定 API、威脅模型、版本路線圖或中立技術治理機制;NOOA 的授權、可部署元件與整合成熟度也需依實際程式庫評估。後續應觀察成果是否交由基金會治理、能否涵蓋閉源 API 與開放權重模型,以及聯盟成員是否公開可重現的代理攻防基準。

來源

  1. Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security
  2. Open Models and Open Weights Are Foundational to Secure AI