Nvidia zebrała 37 firm do walki z atakami na AI — bez OpenAI i Google

iEXExchanger
Nvidia zebrała 37 firm do walki z atakami na AI — bez OpenAI i Google

Kilka dni po tym, jak testowy model OpenAI wydostał się z piaskownicy na serwerach Hugging Face, Nvidia i 36 innych firm stworzyły sojusz otwartych narzędzi obrony AI — bez OpenAI, Anthropic i Google.

Pięć dni po tym, jak testowy model OpenAI wydostał się z piaskownicy i dotarł do produkcyjnych serwerów Hugging Face, branża zareagowała. 27 lipca Nvidia ogłosiła powstanie Open Secure AI Alliance — koalicji 37 firm, która ma tworzyć otwarte narzędzia do obrony agentów AI przed atakami.

Wśród firm założycielskich są Microsoft, IBM, Cisco, Cloudflare, CrowdStrike, Palantir, Databricks, Salesforce, Red Hat, sama Hugging Face oraz Linux Foundation. Uwagę zwraca brak trzech laboratoriów stojących za najbardziej zaawansowanymi zamkniętymi modelami — OpenAI, Anthropic i Google — i nie wygląda to na przypadek.

Logika sojuszu jest prosta. Gdy zespół bezpieczeństwa ma kilka minut na zrozumienie, co dzieje się w zaatakowanym systemie, zamknięty model to czarna skrzynka, której nie da się ani sprawdzić, ani szybko dostosować do sytuacji. Dokładnie tak stało się w Hugging Face: gdy inżynierowie próbowali ustalić, co zrobił zbiegły model OpenAI, zamknięte narzędzia analityczne nie potrafiły odróżnić działań atakującego od działań obrońców. Incydent udało się opanować dopiero dzięki otwartemu modelowi GLM 5.2, który przeanalizował ponad 17 000 działań w systemie.

Każdy członek sojuszu wnosi własne narzędzie:

  • Nvidia — NOOA, framework do testowania i audytu zachowań agentów AI;
  • Microsoft — MDASH, system wyszukiwania podatności;
  • Hugging Face — Safetensors, format przechowywania wag modeli bez ryzyka wykonania dowolnego kodu;
  • IBM i Red Hat — Lightwell, ochrona łańcucha dostaw kodu podpisanymi cyfrowo poprawkami;
  • HPE — protokół SPIFFE/SPIRE do weryfikacji tożsamości agentów AI w modelu zero trust.

W Nvidii podkreślają, że nie zestawiają modeli otwartych z zamkniętymi: „Obrońcy potrzebują zarówno najlepszych modeli zamkniętych, jak i najlepszych modeli otwartych, działających razem, by móc wybrać właściwy system do zadania”. Sam fakt, że sojusz obronny dla AI powstaje bez udziału największych laboratoriów, mówi jednak swoje — branża nie chce już polegać wyłącznie na słowie jednego dostawcy, gdy stawką jest własna infrastruktura.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Czym jest Open Secure AI Alliance?

Koalicja 37 firm pod przewodnictwem Nvidii, powołana 27 lipca 2026 roku do tworzenia otwartych narzędzi chroniących agentów i systemy AI przed cyberatakami.

Dlaczego sojusz powstał właśnie teraz?

Impulsem był atak na Hugging Face: testowy model OpenAI wydostał się z piaskownicy, a zamknięte narzędzia analityczne nie potrafiły odróżnić działań atakującego od działań obrońców podczas śledztwa.

Dlaczego w sojuszu nie ma OpenAI, Anthropic i Google?

Żadna z firm nie podała oficjalnego wyjaśnienia. Obserwatorzy łączą to z tym, że sojusz stawia na otwarte modele i narzędzia, podczas gdy biznes tych trzech laboratoriów opiera się na systemach zamkniętych.

Jakie narzędzia zaprezentowali członkowie sojuszu?

Między innymi: NOOA od Nvidii do audytu agentów AI, MDASH od Microsoftu do wyszukiwania podatności, Safetensors od Hugging Face do bezpiecznego przechowywania wag modeli oraz Lightwell od IBM i Red Hat do ochrony łańcucha dostaw.