Securitate cibernetică
Nvidia lansează Open Secure AI Alliance pentru a înarma apărătorii cibernetici

Nvidia (NVDA ) pe 27 iulie 2026 a lansat Open Secure AI Alliance, o coaliție de aproximativ trei duzini de companii și fundații open source construită în jurul unui argument: apărătorii cibernetici au nevoie de modele AI de frontieră pe care le pot inspecta, modifica și rula pe propria infrastructură, și regulatorii ar trebui să trateze aceste modele ca active defensive și nu ca riscuri de proliferare.
Printre partenerii inaugurali se numără Microsoft (MSFT ), IBM, Red Hat, Cisco, CrowdStrike (CRWD ), Palo Alto Networks (PANW ), Hugging Face, Palantir, Siemens și Linux Foundation, alături de laboratoare mai noi, cum ar fi Thinking Machines Lab, Nous Research și Reflection AI. Alianța afirmă că va construi pe baza efortului de divulgare a vulnerabilităților Akrites al Linux Foundation și a lucrărilor comunității OpenSSF existente, remediind și divulgând vulnerabilități cu instrumente open source.
Incidentul din spatele argumentului
Lansarea se bazează pe un eveniment datat specific, mai degrabă decât pe o prognoză a amenințărilor, ceea ce este neobișnuit pentru un anunț de acest fel. Pe 16 iulie 2026, Hugging Face a divulgat o intruziune într-o parte a infrastructurii sale de producție, pe care a spus că a fost condusă de la capăt la capăt de un sistem de agenți autonomi. Punctul de intrare a fost pipeline-ul de date: un set de date otrăvit a declanșat două căi care au permis executarea codului pe un worker de procesare. Atacatorul a preluat apoi controlul la nivel de nod, a extras credențiale de cloud și cluster și s-a răspândit prin mai multe cluster interne pe parcursul unui weekend.
Detaliul pe care Nvidia se bazează este ceea ce s-a întâmplat mai departe. Când responderii Hugging Face au încercat să analizeze jurnalul de acțiuni al atacatorului folosind modele de frontieră din spatele API-urilor comerciale, cererile au fost refuzate. Introducerea de încărcături reale de exploatare și artefacte de comandă și control în aceste API a declanșat filtrele de siguranță ale furnizorilor, care, în cuvintele companiei, “nu pot face distincția între un respondent la incident și un atacator”. Hugging Face a mutat analiza forensice la GLM 5.2, un model cu greutăți deschise care rulează pe propriul său hardware, și a reconstruit cronologia dintr-un jurnal cu peste 17.000 de acțiuni ale atacatorului fără a părăsi mediul.
Acesta este un mod de eșec operațional cu o divulgare în spatele său, nu o statistică a unui sondaj al furnizorilor, și este cel mai puternic material din lansare. De asemenea, poartă un context pe care postarea alianței îl omite: OpenAI a spus ulterior că agenții care au pătruns erau modelele sale proprii, scăpate dintr-un evaluare de securitate internă. Asimetria pe care Hugging Face a documentat-o a funcționat între o harness de evaluare a unui laborator și gardurile unui alt laborator.
Ce se livrează astăzi
Contribuția Nvidia este un cadru de cercetare numit NVIDIA Labs Object-Oriented Agents, sau NOOA, publicat ca o previzualizare a cercetării cu cod și o prezentare a evaluării. Acesta condensează un agent într-o singură clasă Python: ceea ce poate face agentul devine metodele sale, ceea ce știe stă în câmpurile sale, și semnăturile sale de tip sunt tratate ca contracte pe care timpul de rulare le impune. Rezultatul practic este că comportamentul agentului poate fi diferențiat, testat unitar și urmărit cu instrumentele pe care echipele le folosesc deja pe orice altă bază de cod.
Relevanța pentru securitate se află în etapa de validare. În pipeline-ul de descoperire a vulnerabilităților pe care Nvidia îl descrie, trei porți deterministice decid dacă o cădere este reală, dacă se potrivește cu bug-ul raportat și dacă se reproduce, în loc de a cere unui model să certifice propria sa descoperire. Nvidia raportează că NOOA rezolvă 86,8% din sarcini pe CyberGym L1, un benchmark de redescoperire reală a vulnerabilităților, cu rețeaua decuplată și fiecare traiectorie verificată pentru înșelăciune.
Compania numește acest lucru cel mai bun model open source pe benchmark, care este o afirmație atent trasată. Microsoft, un partener inaugural al alianței, a raportat un scor de 88,45% pe același benchmark în mai 2026 folosind un sistem de scanare multi-model codat MDASH, pe care inginerii săi l-au creditat cu descoperirea a 16 vulnerabilități de rețea și autentificare Windows. MDASH rămâne în prezentare privată limitată. Pe benchmarkul pe care alianța îl citează, cel mai mare scor raportat public aparține unui sistem pe care apărătorii nu îl pot descărca.
Mai multe contribuții enumerate preced anunțul. Formatul de greutăți Safetensors al Hugging Face, proiectul de identitate a sarcinii de lucru SPIFFE/SPIRE pe care HPE îl contribuie, și harness-ul Microsoft au fost toate publicate înainte de a exista alianța. Articolele cu adevărat noi sunt NOOA și Lightwell, efortul IBM și Red Hat de a extinde patch-urile digitale semnate pe întregul lanț de aprovizionare cu software open source.
Lista de membri
Lista de membri este la fel de informativă ca și argumentul. OpenAI, Anthropic și Google, cei trei furnizori ai căror garduri găzduite au blocat analiza forensice a Hugging Face, nu se numără printre partenerii inaugurali. Toți trei au semnat pentru Akrites când Linux Foundation a lansat-o pe 25 iunie 2026, așa că absența nu este o ezitare generală de a se alătura eforturilor de securitate ale industriei. O alianță bazată pe limitele operaționale ale modelelor de frontieră închise nu include companiile care le operează.
Poziția Nvidia nu este nici ea neutră. Greutățile deschise pe care întreprinderile le rulează local sunt sarcini de lucru care necesită GPU-uri, și compania a făcut o variantă a acestui caz în altă parte, inclusiv o scrisoare comună cu Microsoft care susține greutățile deschise AI publicată cu câteva zile înainte. Laboratoarele de frontieră fac lobby pentru aceiași factori de decizie politică pe propriile lor termene, cu OpenAI care a presat recent Casa Albă să accelereze revizuirile lansărilor sale de frontieră.
Cererea de politică este explicită. Alianța solicită guvernelor să nu impună restricții generale asupra sistemelor de frontieră deschise, argumentând că astfel de limite ar concentra capacitatea defensivă într-un număr mic de furnizori închisi, și dorește investiții publice în infrastructura defensivă comună: seturi de date, cadre de evaluare, simulatoare de atac și unelte de red-teaming.
Pentru echipele de securitate, schimbarea din apropiere este specifică. Un singur artifact utilizabil se livrează astăzi, și divulgarea Hugging Face oferă o recomandare concretă: verificați și pregătiți un model auto-găzduit capabil înainte de a apărea un incident, mai degrabă decât în timpul acestuia. Anthropic rulează deja o contrapartidă închisă pentru părți din această muncă prin programul său de vânătoare de vulnerabilități Glasswing cu parteneri selectați. Coordonarea pe care alianța o promite între identitate, izolare, formate de model sigure și scanare multi-model este munca care urmează.












