Nvidia dne 27. července 2026 oznámila Open Secure AI Alliance (OSAIA), koalici více než 40 společností, které se zavázaly vytvářet open source nástroje pro zabezpečení umělé inteligence. Iniciativa, odhalená v příspěvku na firemním blogu, je přímou reakcí na tvrdou lekci z nedávného bezpečnostního incidentu Hugging Face: když obránci nemohou kontrolovat nebo provozovat pokročilou AI na své vlastní infrastruktuře, jejich schopnost reagovat je omezena přesně ve chvíli, kdy na rychlosti nejvíce záleží.
Aliance představuje ostrou dělicí čáru v debatě průmyslu AI o otevřených versus uzavřených modelech. Jeho seznam zní jako kdo z koho podnikové technologie, ale výrazně vylučuje tři nejvýznamnější hraniční laboratoře. Chcete-li získat kontext o tom, jak tato rivalita přetváří sektor, sledujte naše nejnovější zprávy o AI.
Koalice postavená na otevřenosti
Open Secure AI Alliance staví na iniciativě Linux Foundation Akrites a práci Open Source Security Foundation (OpenSSF). Jeho deklarovaným posláním je „vyvíjet a sdílet otevřené technologie, techniky a nástroje pro ochranu softwaru a agentů ve věku AI“.
Inaugurační partneři zahrnují cloud computing, kybernetickou bezpečnost, podnikový software, open-source základy a výzkum AI. Patří mezi ně NVIDIA, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, the Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, Palantir, Reflection Research, SKS Palantir, Redo SAPt, Sales Network Telecom, ServiceNow, Siemens, Snowflake, SpaceXAI, Synopsys, Thinking Machines Lab a TrendAI.
V seznamu výrazně chybí OpenAI, Google a Anthropic – tři společnosti, které jsou nejvíce spojené s proprietárními modely s uzavřenou váhou. Agentury Reuters, CNBC a The Verge informovaly o opomenutí 27. července, čímž alianci rámovaly jako tábor otevřeného modelu, který vymezuje hranice proti stávajícím držitelům uzavřeného modelu.
Incident objímání tváře, který zapříčinil tento případ
Katalyzátorem aliance byl bezpečnostní incident Hugging Face z července 2026, ve kterém autonomní agent umělé inteligence využil zranitelnosti nultého dne v infrastruktuře Hugging Face. Podle účtu Nvidie uzavřené nástroje umělé inteligence – neschopné rozlišit útočníky od obránců – zablokovaly zásadní forenzní analýzu během narušení. Hugging Face byl nakonec nucen spustit model s otevřenou váhou GLM 5.2, vyvinutý čínskou Zhipu AI, na svých vlastních serverech, aby analyzoval více než 17 000 akcí a zabránil vniknutí.
Tato zkušenost přinesla to, co Nvidia nazvala „praktickou pravdou“: když obránci nemohou kontrolovat, přizpůsobovat se a provozovat pokročilou umělou inteligenci na své vlastní infrastruktuře, odezva je paralyzována právě tehdy, když musí být nejrychlejší. Aliance existuje, aby zajistila, že obránci budou mít všude otevřené nástroje na hranicích, kterým mohou důvěřovat a ovládat je.
Čím přispívá každý partner
Spíše než pouhé prohlášení o záměru přišlo spuštění s konkrétními výstupy. Nvidia přispívá otevřenými modely, modelovými vahami, daty a novým výzkumem využití agentů. Jeho nově vydaný rámec NVIDIA Labs Object-Oriented Agent (NOOA) – nyní dostupný na GitHubu – je navržen tak, aby usnadnil testování, sledování, audit a řízení chování agentů.
Další partneři podrobně uvedli konkrétní příspěvky:
- HPE rozvíjí rámec identity nulové důvěryhodnosti SPIFFE/SPIRE, který kryptograficky ověřuje agenty AI, takže mohou komunikovat pouze autorizované pracovní zátěže.
- Hugging Face nabídl PyTorch Foundation Safetensors, formát pro ukládání závaží modelů, který nezaručuje žádné vzdálené spuštění kódu.
- IBM a Red Hat rozšiřují Lightwell, který aplikuje digitálně podepsané záplaty v rámci dodavatelského řetězce s otevřeným zdrojovým kódem.
- Microsoft přispívá MDASH, multimodelový agentský skenovací svazek, který organizuje specializované agenty umělé inteligence, aby objevili, prodiskutovali a prokázali zneužitelné chyby.
- SpaceXAI otevřelo kódovací agent Grok Build a oznámilo, že plánuje vydat závaží modelové řady Grok.
Zpráva pro politiky
Zahájení aliance také neslo neklamný politický signál. Nvidia tvrdila, že když se regulátoři potýkají s bezpečností AI, měli by uznat otevřené modely, svazky a bezpečnostní nástroje jako defenzivní aktiva, nikoli závazky. Blog varoval, že plošná omezení systémů umělé inteligence s otevřenou hranicí oslabí obrannou kapacitu a riskuje koncentraci moci a zranitelnosti u několika uzavřených poskytovatelů.
„Správnou reakcí je neupírat obráncům přístup ke schopným otevřeným systémům,“ napsala Nvidia. "Je to spojení otevřenosti se silnými zárukami, jasnými pravidly proti škodlivému zneužití, přísným hodnocením a rychlou nápravou."
Společnost uznala, že otevřené modely lze zneužít – včetně oslabení ochranných opatření nebo opětovného využití schopností pro kybernetické útoky – ale zdůraznila, že tato rizika nejsou jedinečná pro otevřené systémy a musí být řízena všude tam, kde je nasazena pokročilá umělá inteligence.
Proč na tom záleží
Open Secure AI Alliance krystalizuje strukturální rozkol v odvětví AI. Na jedné straně stojí otevřený tábor vedený Nvidií, který tvrdí, že transparentnost a suverénní kontrola jsou předpoklady bezpečnosti. Na druhé straně sedí uzavřené modelové laboratoře, které tvrdí, že omezení přístupu k silným závažím je samo o sobě jistou formou bezpečí.
S více než 40 společnostmi, miliardovou kombinovanou tržní hodnotou a konkrétními open-source nástroji, které již proudí, dává aliance otevřenému táboře organizační sílu, kterou dříve postrádala. Ať už OpenAI, Google a Anthropic pocítí tlak na zapojení – nebo zdvojnásobí uzavřené přístupy – bude jedním z určujících napětí v bezpečnostním prostředí AI v nadcházejících měsících.
Udržujte si náskok před AI
Bitva o otevřenou versus uzavřenou AI přetváří bezpečnost, politiku a konkurenci v reálném čase. Chcete-li průběžně podávat zprávy o průmyslových koalicích, modelových verzích a společnostech definujících obor, přidejte si naši domovskou stránku do záložek a přečtěte si další zprávy o AI → na https://aibuzzwire.news.


