AI 安全與開源基礎設施
Open Secure AI Alliance 組建開放代理防禦堆疊,但共享工具與治理仍待落地
NVIDIA 與三十多家組織成立 Open Secure AI Alliance,計畫共享模型、代理框架、身分、隔離及漏洞掃描技術。首波成員已列出 NOOA、SPIFFE/SPIRE、Safetensors、Lightwell 與 MDASH 等基礎元件,但聯盟尚未公布共同儲存庫、測試規格或交付時程。

NVIDIA 於 7 月 27 日宣布成立 Open Secure AI Alliance,首批夥伴涵蓋 Linux Foundation、Hugging Face、Microsoft、IBM、Red Hat、CrowdStrike、Cloudflare、Cisco、LangChain 等三十多個組織。聯盟的技術主張是:代理安全不能只檢查模型權重,而要把身分、權限、執行框架、隔離、日誌、護欄及評測視為同一個防禦堆疊,並以可自行部署與檢查的元件支援資安團隊。
公告把數個既有或新公開專案納入這張藍圖。NVIDIA 將提供模型、資料與代理框架研究,包括以 Python 類別表達狀態和工具的 NOOA;HPE 指向 SPIFFE/SPIRE 的工作負載身分;Hugging Face 提出避免模型檔觸發任意程式碼的 Safetensors;IBM 與 Red Hat 提供簽章修補流程 Lightwell;Microsoft 則以 MDASH 協調多個專用代理尋找、辯論並驗證可利用漏洞。聯盟也表示將處理漏洞修補與揭露,並發展模型掃描、代理隔離及安全程式開發流程。
這項倡議的直接背景,是 Hugging Face 最近處理入侵時,據稱在自有基礎設施執行開放權重 GLM-5.2,分析逾 17,000 個動作;官方以此說明封閉服務的安全政策可能把防守方的鑑識行為一併阻擋。CrowdStrike另稱,在其漏洞研究測試中,相同等級模型搭配通用框架的偽陽性率接近 80%,加入專用安全框架後約降至 20%,凸顯代理外層設計可能比更換模型更影響實用性。
但目前仍應把聯盟視為技術方向與成員承諾,而非已完成的平台。公告未提供統一威脅模型、共同 API、基準資料集、授權政策、漏洞揭露 SLA 或獨立治理結構;成員引用的數字也不是在同一公開評測下產生。工程團隊可先追蹤各元件是否形成可組合的參考架構,以及聯盟能否公開重現腳本、攻防資料與跨模型測試,而不宜僅因成員規模就假定其安全保證已可部署。