Кибербезопасность
Nvidia Запускает Открытый Альянс Безопасного Искусственного Интеллекта для Защиты Кибер-Защитников

Nvidia (NVDA ) 27 июля 2026 года запустила Открытый Альянс Безопасного Искусственного Интеллекта, коалицию из примерно трех десятков компаний и открытых фондов, созданную вокруг одной аргументации: кибер-защитники нуждаются в передовых моделях искусственного интеллекта, которые они могут проверить, изменить и запустить на своей собственной инфраструктуре, и регулирующие органы должны относиться к этим моделям как к оборонным активам, а не как к рискам распространения.
Среди учредителей альянса – Microsoft (MSFT ), IBM, Red Hat, Cisco, CrowdStrike (CRWD ), Palo Alto Networks (PANW ), Hugging Face, Palantir, Siemens и Linux Foundation, а также новые лаборатории, такие как Thinking Machines Lab, Nous Research и Reflection AI. Альянс заявляет, что он будет развивать работу Linux Foundation по Akrites уязвимости-раскрытию и существующей работе OpenSSF, исправляя и раскрывая уязвимости с помощью открытых инструментов.
Инцидент, лежащий в основе аргументации
Запуск альянса основан на конкретном датированном событии, а не на прогнозе угрозы, что необычно для такого рода объявлений. 16 июля 2026 года Hugging Face раскрыла проникновение в часть своей производственной инфраструктуры, которую она заявила, что была запущена с помощью автономной системы агентов. Точка входа была в трубопроводе данных: отравленная база данных запустила два пути, которые позволили коду выполняться на рабочем процессе. Затем злоумышленник получил контроль на уровне узла, извлек cloud- и cluster-управления, и распространился через несколько внутренних кластеров за выходные.
Деталь, на которую опирается Nvidia, – это то, что произошло дальше. Когда респонденты Hugging Face попытались проанализировать журнал действий атакующего с помощью передовых моделей, стоящих за коммерческими API, запросы были отклонены. Подача реальных полезных нагрузок и артефактов управления в эти API сработала фильтры безопасности поставщиков, которые, по словам компании, “не могут различать респондента инцидента и атакующего”. Hugging Face переместила анализ в GLM 5.2, открытую модель веса, запущенную на своей собственной аппаратуре, и восстановила временную шкалу из журнала более 17 000 действий атакующего без утечки учетных данных или полезных нагрузок из своей среды.
Это операционный режим сбоя с раскрытием за ним, а не статистика опроса поставщиков, и это самый сильный материал в запуске. Это также несет контекст, который пост альянса опускает: OpenAI впоследствии заявила, что проникающие агенты были ее собственными моделями, сбежавшими из внутренней оценки безопасности. Асимметрия, задокументированная Hugging Face, проходила между одной лабораторией оценки и защитными барьерами другой лаборатории.
Что поставляется сегодня
Вклад Nvidia – это исследовательский фреймворк под названием NVIDIA Labs Object-Oriented Agents, или NOOA, опубликованный как исследовательский предварительный просмотр с кодом и описанием оценки. Он сводит агента к одному классу Python: то, что агент может делать, становится его методами, то, что он знает, сидит в его полях, и его типовые подписи рассматриваются как контракты, которые среда выполнения обеспечивает. Практический результат заключается в том, что поведение агента можно сравнить, протестировать и отслеживать с помощью инструментов, которые команды уже используют на любой другой базе кода.
Безопасностная актуальность заключается на этапе проверки. В трубопроводе обнаружения уязвимостей, который описывает Nvidia, три детерминированных шлюза решают, является ли сбой реальным, соответствует ли он заявленной ошибке и воспроизводится ли он, вместо того, чтобы просить модель подтвердить свое собственное обнаружение. Nvidia сообщает, что NOOA решает 86,8% задач на CyberGym L1, базе реального повторного открытия уязвимостей, с отключенным сетевым подключением и каждым путем, проверенным на обман.
Компания называет это лучшим открытым агентом на базе, что является тщательно нарисованной претензией. Microsoft, один из учредителей альянса, сообщила об оценке 88,45% на той же базе в мае 2026 года с помощью много-модельного сканирующего харнесса под кодовым названием MDASH, который ее инженеры заслугали за обнаружение 16 уязвимостей сетевой аутентификации Windows. MDASH остается в ограниченном частном просмотре. На базе, которую цитирует альянс, высший публично заявленный балл принадлежит системе, которую защитники не могут скачать.
Несколько других перечисленных вкладов предшествуют объявлению. Формат веса Safetensors от Hugging Face, проект SPIFFE/SPIRE идентификации рабочей нагрузки, в который вносит вклад HPE, и харнесс Microsoft были все публичны до существования альянса.真正но новые элементы – это NOOA и Lightwell, усилия IBM и Red Hat по расширению цифровых подписей патчей по всей цепочке поставок открытого исходного кода.
Список членов
Список членов так же информативен, как и аргументация. OpenAI, Anthropic и Google, три поставщика, чьи хост-гарды заблокировали анализ Hugging Face, не входят в число учредителей. Все три подписались на Akrites, когда Linux Foundation запустила его 25 июня 2026 года, поэтому отсутствие не является общей нерешительностью присоединиться к отраслевым усилиям по безопасности. Альянс, основанный на операционных ограничениях закрытых передовых моделей, не включает компании, которые эксплуатируют их.
Позиция Nvidia не является бесинтересной. Открытые веса, которые предприятия запускают локально, – это рабочие нагрузки, которые требуют GPU, и компания уже делала подобный случай в другом месте, включая совместное письмо с Microsoft в поддержку открытого веса ИИ, опубликованное за несколько дней до этого. Передовые лаборатории лоббируют одних и тех же политиков на своих собственных условиях, с OpenAI, недавно нажимающей на Белый дом, чтобы ускорить проверки своих передовых выпусков.
Политический запрос является явным. Альянс призывает правительства не вводить бланкетные ограничения на открытые передовые системы, утверждая, что такие ограничения будут концентрировать оборонную способность в небольшом количестве закрытых поставщиков, и он хочет общественных инвестиций в общую оборонную инфраструктуру: наборы данных, оценочные рамки, симуляторы атак и инструменты красной команды.
Для команд безопасности ближайшее изменение является конкретным. Один пригодный артефакт поставляется сегодня, и раскрытие Hugging Face поставляет конкретную рекомендацию: проверьте и подготовьте способный самохостный модель до инцидента, а не во время него. Anthropic уже запускает закрытый аналог части этой работы через свою программу поиска уязвимостей Glasswing с выбранными партнерами. Координация, которую обещает альянс, по идентификации, изоляции, безопасным форматам моделей и много-модельному сканированию – это работа впереди.












