Nvidia は 2026 年 7 月 27 日、オープンソースの人工知能セキュリティ ツールの構築に取り組む 40 社以上の企業の連合である Open Secure AI Alliance (OSAIA) を発表しました。同社のブログ投稿で明らかになったこの取り組みは、最近の「Hugging Face」セキュリティインシデントから得た厳しい教訓への直接的な対応である。防御側が自社のインフラ上で高度なAIを検査したり実行したりできない場合、スピードが最も重要な瞬間に対応能力が制限されるというものだ。

この提携は、オープン モデルとクローズド モデルをめぐる AI 業界の議論に明確な分かれ目となる。その名簿はエンタープライズテクノロジーの名簿のようだが、最も有名なフロンティアラボ3社が明確に除外されている。この競争がこの分野をどのように再構築しているかについては、AI ニュース速報 の記事をご覧ください。

オープンさの上に築かれた連合

Open Secure AI Alliance は、Linux Foundation の Akrites イニシアチブと Open Source Security Foundation (OpenSSF) の取り組みに基づいて構築されています。その使命は、「AI 時代にソフトウェアとエージェントを保護するためのオープン テクノロジー、技術、ツールを開発し、共有する」ことです。

最初のパートナーは、クラウド コンピューティング、サイバーセキュリティ、エンタープライズ ソフトウェア、オープンソース基盤、AI 研究に及びます。 NVIDIA、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、Dell Technologies、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux Foundation、Microsoft、NAVER、NetApp、Nous Research、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、SK Telecom、 ServiceNow、Siemens、Snowflake、SpaceXAI、Synopsys、Thinking Machines Lab、および TrendAI。

特にリストに含まれていないのは OpenAI、Google、Anthropic です。この 3 社は独自のクローズドウェイト フロンティア モデルと最も密接な関係にあります。ロイター通信、CNBC、ザ・バージはいずれも7月27日にこの不作為を報じ、同盟をクローズドモデルの既存勢力に対して境界線を引くオープンモデル陣営として枠付けた。

事件を引き起こした顔抱き事件

この提携のきっかけとなったのは、2026 年 7 月の Hugging Face セキュリティ インシデントでした。このインシデントでは、自律型 AI エージェントが Hugging Face のインフラストラクチャのゼロデイ脆弱性を悪用しました。 Nvidia の説明によると、閉鎖的な AI ツールは攻撃者と防御者を区別できず、侵害中に重要なフォレンジック分析をブロックしました。最終的に、Hugging Face は、17,000 件を超えるアクションを分析して侵入を阻止するために、中国の Zhipu AI が開発したオープンウェイト GLM 5.2 モデルを自社のサーバーで実行することを余儀なくされました。

この経験は、Nvidia が「実際的な真実」と呼んだものをもたらしました。防御側が独自のインフラストラクチャで高度な AI を検査、適応、実行できない場合、応答を最速にする必要があるまさにそのときに麻痺してしまうのです。この同盟は、あらゆる場所の防御者が信頼して制御できるオープンで最先端のツールを確実に利用できるようにするために存在します。

各パートナーの貢献

この立ち上げは単なる意思表明ではなく、具体的な成果物を伴うものだった。 Nvidia は、オープン モデル、モデルの重み、データ、および新しいエージェント ハーネスの研究に貢献しています。新しくリリースされた NVIDIA Labs オブジェクト指向エージェント (NOOA) フレームワーク (現在は GitHub で入手可能) は、エージェントの動作のテスト、追跡、監査、管理を容易にするように設計されています。

他のパートナーは具体的な貢献について詳しく説明しています。

  • HPE は、AI エージェントを暗号的に検証して、承認されたワークロードのみが通信できるようにする SPIFFE/SPIRE ゼロトラスト ID フレームワークを推進しています。
  • Hugging Face は、リモートでコードが実行されないことを保証するモデルの重みを保存する形式である Safetensors を PyTorch Foundation に提供しました。
  • IBM と Red Hat は、オープンソース サプライ チェーン全体にデジタル署名されたパッチを適用する Lightwell を拡張しています。
  • Microsoft は、エクスプロイト可能なバグを発見、議論、証明するために専門の AI エージェントを調整するマルチモデル エージェント スキャン ハーネスである MDASH を提供しています。
  • SpaceXAIGrok Build コーディング エージェントをオープンソース化し、Grok モデル ラインのウェイトをリリースする予定であると述べました。

政策立案者へのメッセージ

この同盟の立ち上げには、紛れもない政治的シグナルも含まれていた。 Nvidia は、規制当局が AI の安全性に取り組む中、オープン モデル、ハーネス、セキュリティ ツールを 負債ではなく防御資産として認識すべきだと主張しました。同ブログは、オープンフロンティアAIシステムに対する全面的な制限は防御能力を弱め、少数の閉鎖的なプロバイダーに権力と脆弱性が集中するリスクがあると警告した。

「正しい対応は、防御側が有能なオープンシステムへのアクセスを拒否しないことだ」とNVIDIAは書いている。 「それは、オープン性と強力な保護手段、悪意のある悪用に対する明確なルール、厳格な評価、迅速な修復を組み合わせることです。」

同社は、オープンモデルが悪用される可能性があることを認めた(安全対策の弱体化やサイバー攻撃の機能の再利用など)が、こうしたリスクはオープンシステムに特有のものではなく、高度なAIが導入されている場合はどこでも管理する必要があると強調した。

なぜそれが重要なのか

Open Secure AI Alliance は、AI 業界の構造的分裂を具体化します。一方では、透明性と主権的管理が安全保障の前提条件であると主張する、エヌビディア主導のオープンな陣営が立っている。一方、閉鎖模型研究所は、強力な重りへのアクセスを制限すること自体が安全の一形態であると主張している。

40 社以上の企業が参加し、合わせて数十億の市場価値があり、具体的なオープンソース ツールがすでに流通しているため、この提携は、オープン キャンプにこれまで欠けていた組織的な重力を与えます。 OpenAI、Google、Anthropic が関与するようプレッシャーを感じるか、それともクローズドなアプローチを強化するかは、今後数か月間 AI セキュリティ環境を決定づける緊張の 1 つとなるでしょう。

AI の先を行く

オープン AI 対クローズド AI をめぐる戦いは、セキュリティ、ポリシー、競争をリアルタイムで再構築しています。業界の連携、モデルのリリース、この分野を定義する企業に関する継続的なレポートについては、当社のホームページをブックマークし、https://aibuzzwire.newsAI ニュースの続きを読む → してください。