Nvidia kondigde op 27 juli 2026 de Open Secure AI Alliance (OSAIA) aan, een coalitie van meer dan 40 bedrijven die zich inzetten voor het bouwen van open-source beveiligingstools voor kunstmatige intelligentie. Het initiatief, onthuld in een bedrijfsblogpost, is een directe reactie op een harde les uit het recente Hugging Face-beveiligingsincident: wanneer verdedigers geen geavanceerde AI op hun eigen infrastructuur kunnen inspecteren of uitvoeren, wordt hun reactievermogen beperkt precies op het moment dat snelheid er het meest toe doet.
De alliantie markeert een scherpe scheidslijn in het debat van de AI-industrie over open versus gesloten modellen. De lijst leest als een who's-who van bedrijfstechnologie, maar sluit nadrukkelijk de drie meest prominente grenslaboratoria uit. Voor context over hoe deze rivaliteit de sector opnieuw vormgeeft, volgt u ons breaking AI news berichtgeving.
Een coalitie gebouwd op openheid
De Open Secure AI Alliance bouwt voort op het Akrites-initiatief van de Linux Foundation en het werk van de Open Source Security Foundation (OpenSSF). De missie van het bedrijf is om "open technologieën, technieken en hulpmiddelen te ontwikkelen en te delen om software en agenten te beschermen in het tijdperk van AI."
De eerste partners omvatten cloud computing, cyberbeveiliging, bedrijfssoftware, open source-fundamenten en AI-onderzoek. Hieronder vallen NVIDIA, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, de Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, SK Telecom, ServiceNow, Siemens, Snowflake, SpaceXAI, Synopsys, Thinking Machines Lab en TrendAI.
Opvallend afwezig in de lijst zijn OpenAI, Google en Anthropic – de drie bedrijven die het nauwst verbonden zijn met eigen, closed-weight frontier-modellen. Reuters, CNBC en The Verge rapporteerden allemaal deze omissie op 27 juli, waarbij ze de alliantie omlijstten als een kamp met een open model dat een grens trok tegen de gevestigde exploitanten met een gesloten model.
Het knuffelgezichtsincident dat de zaak deed rijzen
De katalysator voor de alliantie was het Hugging Face-beveiligingsincident van juli 2026, waarbij een autonome AI-agent misbruik maakte van een zero-day-kwetsbaarheid in de infrastructuur van Hugging Face. Volgens het verhaal van Nvidia blokkeerden gesloten AI-tools – die aanvallers niet van verdedigers konden onderscheiden – essentiële forensische analyses tijdens de inbreuk. Hugging Face werd uiteindelijk gedwongen om het open-weight GLM 5.2-model, ontwikkeld door het Chinese Zhipu AI, op zijn eigen servers te draaien om meer dan 17.000 acties te analyseren en de inbraak te beperken.
Die ervaring leverde wat Nvidia ‘een praktische waarheid’ noemde: wanneer verdedigers geen geavanceerde AI op hun eigen infrastructuur kunnen inspecteren, aanpassen en uitvoeren, wordt de reactie verlamd, precies op het moment dat deze het snelst moet zijn. De alliantie bestaat om ervoor te zorgen dat verdedigers overal open, grensoverschrijdende instrumenten hebben die ze kunnen vertrouwen en controleren.
Wat elke partner bijdraagt
In plaats van louter een intentieverklaring, leverde de lancering concrete resultaten op. Nvidia draagt bij aan open modellen, modelgewichten, gegevens en nieuw onderzoek naar agent-harness. Het onlangs uitgebrachte NVIDIA Labs Object-Oriented Agent (NOOA)-framework – nu beschikbaar op GitHub – is ontworpen om het gedrag van agenten gemakkelijker te testen, traceren, controleren en beheren.
Andere partners hebben specifieke bijdragen uitgewerkt:
- HPE bevordert het SPIFFE/SPIRE zero-trust identiteitsframework, dat AI-agents cryptografisch verifieert, zodat alleen geautoriseerde workloads kunnen communiceren.
- Hugging Face heeft Safetensors aangeboden aan de PyTorch Foundation, een formaat voor het opslaan van modelgewichten dat geen uitvoering van code op afstand garandeert.
- IBM en Red Hat breiden Lightwell uit, dat digitaal ondertekende patches toepast in de open-source supply chain.
- Microsoft draagt MDASH bij, een multi-model agentisch scanharnas dat gespecialiseerde AI-agenten orkestreert om exploiteerbare bugs te ontdekken, bespreken en bewijzen.
- SpaceXAI heeft de codeeragent Grok Build open source gemaakt en zegt dat het van plan is de gewichten van de Grok-modellijn vrij te geven.
Een boodschap voor beleidsmakers
De lancering van de alliantie bracht ook een onmiskenbaar politiek signaal met zich mee. Nvidia voerde aan dat toezichthouders, terwijl ze worstelen met de veiligheid van AI, open modellen, harnassen en beveiligingstools moeten erkennen als defensieve activa, niet als passiva. De blog waarschuwde dat algemene beperkingen op open-frontier AI-systemen de defensieve capaciteit zouden verzwakken en het risico zouden inhouden dat de macht en kwetsbaarheid bij een paar gesloten aanbieders zouden worden geconcentreerd.
"Het juiste antwoord is niet om verdedigers de toegang tot capabele open systemen te ontzeggen", schreef Nvidia. “Het gaat erom openheid te koppelen aan sterke waarborgen, duidelijke regels tegen kwaadwillig misbruik, rigoureuze evaluatie en snel herstel.”
Het bedrijf erkende dat open modellen kunnen worden misbruikt – onder meer om de beveiliging te verzwakken of capaciteiten voor cyberaanvallen te herbestemmen – maar benadrukte dat deze risico’s niet uniek zijn voor open systemen en moeten worden beheerd overal waar geavanceerde AI wordt ingezet.
Waarom het ertoe doet
De Open Secure AI Alliance kristalliseert een structurele verdeeldheid in de AI-industrie. Aan de ene kant staat een open kamp onder leiding van Nvidia, dat stelt dat transparantie en soevereine controle voorwaarden zijn voor veiligheid. Aan de andere kant bevinden zich de laboratoria met gesloten modellen, die beweren dat het beperken van de toegang tot krachtige gewichten op zichzelf een vorm van veiligheid is.
Met meer dan veertig bedrijven, miljarden aan gecombineerde marktwaarde en concrete open source-instrumenten die al stromen, geeft de alliantie het open kamp organisatorische kracht die het voorheen ontbeerde. Of OpenAI, Google en Anthropic de druk zullen voelen om deel te nemen – of hun gesloten aanpak te verdubbelen – zal de komende maanden een van de bepalende spanningen in het AI-beveiligingslandschap zijn.
Blijf AI een stap voor
De strijd om open versus gesloten AI verandert de beveiliging, het beleid en de concurrentie in realtime. Voor voortdurende rapportage over branchecoalities, modelreleases en de bedrijven die het vakgebied definiëren, kunt u een bladwijzer maken voor onze startpagina en lees meer AI-nieuws → op https://aibuzzwire.news.


