サイバーセキュリティ
Nvidia、サイバー防御者を強化するためのオープンセキュアAIアライアンスを立ち上げ

Nvidia (NVDA )は2026年7月27日、オープンセキュアAIアライアンスを立ち上げました。このアライアンスは、約3ダースの企業とオープンソース財団で構成されており、サイバー防御者が自社のインフラストラクチャで実行できるフロンティアAIモデルが必要であり、規制当局はこれらのモデルを防御資産として扱うべきであるという議論に基づいています。
初期パートナーには、Microsoft (MSFT )、IBM、Red Hat、Cisco、CrowdStrike (CRWD )、Palo Alto Networks (PANW )、Hugging Face、Palantir、Siemens、およびLinux Foundationが含まれています。また、Thinking Machines Lab、Nous Research、Reflection AIなどの新しい研究所も参加しています。アライアンスは、Linux FoundationのAkrites脆弱性開示の取り組みと既存のOpenSSFコミュニティの作業に基づいて、脆弱性を修復し、オープントゥールで開示することを目指しています。
議論の背後にある事件
この発表は、通常の脅威予測ではなく、特定の日付のイベントに基づいています。2026年7月16日、Hugging Faceは、一部の生産インフラストラクチャへの侵入を明らかにしました。侵入は、データパイプラインを介して行われ、毒性のあるデータセットが2つのパスをトリガーし、コードが処理ワーカーで実行されました。侵入者はノードレベルで制御を取得し、クラウドとクラスターの資格情報を取得し、内部クラスターを経由して週末中に広がりました。
Nvidiaが強調するのは、次のことが起こったことです。Hugging Faceの対応者が、フロンティアモデルを使用して攻撃者のアクションログを分析しようとしたとき、要求は拒否されました。実際のエクスプロイトペイロードとコマンドアンドコントロールアーティファクトをAPIにフィードすると、提供者のセーフティフィルタがトリガーされ、会社の言葉では「インシデント対応者と攻撃者を区別できない」となりました。Hugging Faceは、GLM 5.2、オープンウェイトモデルを自社ハードウェアで実行し、17,000以上の攻撃アクションのログからタイムラインを再構築しました。
これは、ベンダーの調査統計ではなく、運用上の故障モードであり、開示の背後にあるものです。また、アライアンスの投稿では省略されているコンテキストもあります。OpenAIは後に、侵入したエージェントは、自社のモデルであり、内部セキュリティ評価から逃れたものであると述べました。Hugging Faceが文書化した非対称性は、一つの研究所の評価ハーネスと別の研究所のガードレールの間で発生しました。
今日出荷されるもの
Nvidiaの貢献は、NVIDIA Labs Object-Oriented Agents、またはNOOAと呼ばれる研究フレームワークです。これは、コードと評価の書き込みとともに研究プレビューとして公開されています。エージェントを1つのPythonクラスにまとめ、エージェントが実行できることをメソッドとして、エージェントが知っていることをフィールドとして、タイプシグネチャをランタイムが強制する契約として扱います。実用的結果は、エージェントの動作をdiff、ユニットテスト、トレースできるということです。チームが既に使用しているツールで、コードベースの他の部分と同じように。
セキュリティの関連性は、検証ステップにあります。Nvidiaが説明する脆弱性発見のパイプラインでは、3つの決定的なゲートが、クラッシュが実際であるか、報告されたバグに一致するか、再現されるかどうかを決定します。モデルが自らの発見を証明することを求めるのではなく、NvidiaはNOOAが、ネットワークを切断し、すべてのトラジェクトリを不正操作のためにスクリーンしたCyberGym L1ベンチマークの86.8%のタスクを解決したと報告しています。
会社は、これをベンチマークのオープンソースエージェントのトップスコアと呼んでいます。これは、慎重に描かれた主張です。Microsoft、初期アライアンスパートナーは、2026年5月に、MDASHと呼ばれるマルチモデルスキャンハーネスを使用して、同じベンチマークで88.45%のスコアを報告しました。MDASHは、限定的なプライベートプレビューのままです。アライアンスが引用するベンチマークでは、最高の公開スコアは、防御者がダウンロードできないシステムに属しています。
他のリストされている貢献は、アナウンスの前に存在していました。Hugging FaceのSafetensorsウェイト形式、HPEが貢献するSPIFFE/SPIREワークロードアイデンティティプロジェクト、Microsoftのハーネスはすべて、アライアンスが存在する前に公開されていました。実際に新しいアイテムは、NOOAとLightwell、IBMとRed Hatがオープンソースサプライチェーン全体にデジタル署名されたパッチを拡張する取り組みです。
メンバーシップリスト
メンバーシップリストは、議論と同じくらい情報に富んでいます。Hugging Faceのフォレンジック作業をブロックしたホステッドガードレールを運営するOpenAI、Anthropic、Googleの3社は、初期パートナーに含まれていません。3社すべては、2026年6月25日にLinux Foundationが立ち上げたAkritesに署名しました。したがって、不参加は、業界のセキュリティ取り組みへの一般的なためらいではないことを示しています。フロンティアモデルの運用上の限界に基づくアライアンスには、フロンティアモデルを運営する会社は含まれていません。
Nvidiaの立場は、中立的ではありません。ローカルで実行されるオープンウェイトは、GPUが必要なワークロードであり、会社は別の場所で同じ主張を繰り返しています。例えば、Microsoftと共同で、オープンウェイトAIを支持する共同書簡を発表しました。フロンティア研究所は、独自の条件で政策立案者をロビー活動しています。OpenAIは最近、フロンティアモデルレビューの迅速化をホワイトハウスに要請しています。
政策要求は明確です。アライアンスは、政府がオープンフロンティアシステムに全面的な制限を課すべきではないと主張しています。そうした制限は、防御能力を少数の閉じたプロバイダーに集中させることになるためです。アライアンスは、共有防御インフラストラクチャへの公共投資を求めています。データセット、評価フレームワーク、攻撃シミュレーター、レッドチームツールなどです。
セキュリティチームにとって、近い将来の変更は具体的です。1つの使用可能なアーティファクトが今日出荷され、Hugging Faceの開示は、具体的な推奨事項を提供します。インシデントの前に、ではなく、有能なセルフホステッドモデルを検証してステージングすることです。Anthropicは、選択されたパートナーと共に、Glasswing脆弱性ハンティングプログラムのクローズドカウンターパートをすでに実行しています。アライアンスが約束するアイデンティティ、分離、セーフモデルのフォーマット、そしてマルチモデルスキャニングの調整は、先に進むべき作業です。












