Nvidia는 2026년 7월 27일 오픈 소스 인공 지능 보안 도구 구축에 전념하는 40개 이상의 기업 연합인 Open Secure AI Alliance(OSAIA)를 발표했습니다. 회사 블로그 게시물에서 공개된 이 이니셔티브는 최근 Hugging Face 보안 사건에서 얻은 교훈에 대한 직접적인 대응입니다. 방어자가 자체 인프라에서 고급 AI를 검사하거나 실행할 수 없으면 속도가 가장 중요한 순간에 대응 능력이 제한됩니다.

이번 동맹은 개방형 모델과 폐쇄형 모델을 놓고 AI 업계가 벌이는 논쟁에서 뚜렷한 구분선을 표시합니다. 그 명단은 기업 기술의 누가 누구인지 읽혀지지만, 가장 유명한 세 곳의 프론티어 연구소는 명시적으로 제외됩니다. 이러한 경쟁이 어떻게 업계를 재편하고 있는지에 대한 맥락을 알아보려면 AI 속보 보도를 팔로우하세요.

개방성을 바탕으로 구축된 연합

Open Secure AI Alliance는 Linux Foundation의 Akrites 이니셔티브와 Open Source Security Foundation(OpenSSF)의 작업을 기반으로 구축되었습니다. 명시된 임무는 "AI 시대의 소프트웨어와 에이전트를 보호하기 위한 개방형 기술, 기술 및 도구를 개발하고 공유하는 것"입니다.

첫 번째 파트너는 클라우드 컴퓨팅, 사이버 보안, 엔터프라이즈 소프트웨어, 오픈 소스 기반 및 AI 연구를 포괄합니다. 여기에는 NVIDIA, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, SK Telecom, ServiceNow, Siemens, Snowflake, SpaceXAI, Synopsys, Thinking Machines Lab 및 TrendAI.

특히 독점 폐쇄형 프론티어 모델과 가장 밀접하게 연관된 세 회사인 OpenAI, Google 및 Anthropic은 목록에 없습니다. Reuters, CNBC, The Verge는 모두 7월 27일 누락된 내용을 보도하면서 동맹을 폐쇄형 모델 기존 기업에 대한 경계를 그리는 개방형 모델 진영으로 구성했습니다.

사건을 만든 포옹 얼굴 사건

동맹의 촉매제는 자율 AI 에이전트가 Hugging Face 인프라의 제로데이 취약점을 악용한 2026년 7월 Hugging Face 보안 사고였습니다. Nvidia의 설명에 따르면, 공격자와 방어자를 구별할 수 없는 폐쇄형 AI 도구는 침해 중에 필수적인 포렌식 분석을 차단했습니다. Hugging Face는 궁극적으로 중국의 Zhipu AI가 개발한 개방형 GLM 5.2 모델을 자체 서버에서 실행하여 17,000개 이상의 활동을 분석하고 침입을 억제해야 했습니다.

이러한 경험은 Nvidia가 "실질적인 진실"이라고 부르는 것을 전달했습니다. 방어자가 자체 인프라에서 고급 AI를 검사, 조정 및 실행할 수 없으면 가장 빨라야 할 때 대응이 정확하게 마비됩니다. 동맹은 모든 곳의 방어자들이 신뢰하고 통제할 수 있는 개방형, 최전선 도구를 갖도록 보장하기 위해 존재합니다.

각 파트너가 기여하는 것

이번 출시는 단순한 의도 선언이 아닌 구체적인 결과물과 함께 이루어졌습니다. Nvidia는 개방형 모델, 모델 가중치, 데이터 및 새로운 에이전트 하네스 연구에 기여하고 있습니다. 새로 출시된 NVIDIA Labs 객체 지향 에이전트(NOOA) 프레임워크(현재 GitHub에서 사용 가능)는 에이전트 동작을 더 쉽게 테스트, 추적, 감사 및 관리할 수 있도록 설계되었습니다.

기타 파트너는 구체적인 기여를 자세히 설명했습니다.

  • HPE는 승인된 워크로드만 통신할 수 있도록 AI 에이전트를 암호화 방식으로 확인하는 SPIFFE/SPIRE 제로 트러스트 ID 프레임워크를 발전시키고 있습니다.
  • Hugging Face는 원격 코드 실행을 보장하지 않는 모델 가중치 저장 형식인 Safetensors를 PyTorch Foundation에 제공했습니다.
  • IBM과 Red Hat은 오픈 소스 공급망 전체에 디지털 서명 패치를 적용하는 Lightwell을 확장하고 있습니다.
  • Microsoft는 특수 AI 에이전트를 조율하여 악용 가능한 버그를 발견, 토론 및 증명하는 다중 모델 에이전트 스캐닝 하네스인 MDASH를 제공하고 있습니다.
  • SpaceXAIGrok Build 코딩 에이전트를 오픈 소스로 공개했으며 Grok 모델 라인의 가중치를 공개할 계획이라고 밝혔습니다.

정책 입안자를 위한 메시지

동맹의 출범은 또한 명백한 정치적 신호를 전달했습니다. Nvidia는 규제 기관이 AI 안전과 씨름하면서 개방형 모델, 하네스 및 보안 도구를 책임이 아닌 방어 자산으로 인식해야 한다고 주장했습니다. 블로그는 개방형 AI 시스템에 대한 포괄적인 제한이 방어 능력을 약화시키고 소수의 폐쇄형 제공업체에 힘과 취약성을 집중시킬 위험이 있다고 경고했습니다.

Nvidia는 "올바른 대응은 방어자가 가능한 개방형 시스템에 대한 액세스를 거부하는 것이 아닙니다"라고 썼습니다. "개방성을 강력한 보호 장치, 악의적인 오용에 대한 명확한 규칙, 엄격한 평가 및 신속한 교정과 결합하는 것입니다."

회사는 보호 장치를 약화시키거나 사이버 공격에 대한 기능을 변경하는 등 개방형 모델이 오용될 수 있다는 점을 인정했지만 이러한 위험은 개방형 시스템에만 국한된 것이 아니며 고급 AI가 배포되는 모든 곳에서 관리되어야 한다고 강조했습니다.

중요한 이유

Open Secure AI Alliance는 AI 산업의 구조적 분할을 구체화합니다. 한쪽에는 투명성과 주권 통제가 보안의 전제조건이라고 주장하는 엔비디아(Nvidia)가 이끄는 공개 진영이 있다. 다른 한편에는 강력한 무게에 대한 접근을 제한하는 것 자체가 안전의 한 형태라고 주장하는 폐쇄형 모델 연구소가 있습니다.

40개가 넘는 회사, 수십억 달러에 달하는 시장 가치, 이미 흐르는 구체적인 오픈 소스 도구를 갖춘 이 동맹은 이전에 부족했던 오픈 캠프 조직의 중요성을 제공합니다. OpenAI, Google 및 Anthropic이 참여에 대한 압력을 느낄지 아니면 폐쇄적 접근 방식을 두 배로 늘릴지 여부는 앞으로 몇 달 동안 AI 보안 환경을 정의하는 긴장 중 하나가 될 것입니다.

AI보다 앞서 나가세요

개방형 AI와 폐쇄형 AI를 둘러싼 싸움은 보안, 정책, 경쟁을 실시간으로 재편하고 있습니다. 업계 연합, 모델 출시, 해당 분야를 정의하는 회사에 대한 지속적인 보고를 받으려면 당사 홈페이지를 북마크에 추가하고 https://aibuzzwire.news에서 더 많은 AI 뉴스를 읽어보세요 →.