Nvidia vào ngày 27 tháng 7 năm 2026 đã công bố Liên minh AI an toàn mở (OSAIA), một liên minh gồm hơn 40 công ty cam kết xây dựng các công cụ bảo mật trí tuệ nhân tạo nguồn mở. Sáng kiến ​​này, được tiết lộ trong một bài đăng trên blog của công ty, là phản ứng trực tiếp cho bài học đắt giá từ sự cố bảo mật Hugging Face gần đây: khi những người bảo vệ không thể kiểm tra hoặc chạy AI tiên tiến trên cơ sở hạ tầng của chính họ, khả năng phản hồi của họ bị hạn chế vào đúng thời điểm tốc độ quan trọng nhất.

Liên minh đánh dấu một ranh giới phân chia rõ ràng trong cuộc tranh luận của ngành AI về các mô hình mở và đóng. Danh sách của nó giống như ai là người của công nghệ doanh nghiệp, nhưng nó loại trừ rõ ràng ba phòng thí nghiệm biên giới nổi bật nhất. Để biết bối cảnh về sự cạnh tranh này đang định hình lại lĩnh vực này như thế nào, hãy theo dõi tin tức tin nóng về AI của chúng tôi.

Một liên minh được xây dựng trên sự cởi mở

Liên minh AI An toàn Mở được xây dựng dựa trên sáng kiến Akrites của Linux Foundation và hoạt động của Tổ chức Bảo mật Nguồn Mở (OpenSSF). Sứ mệnh đã nêu của nó là “phát triển và chia sẻ các công nghệ, kỹ thuật và công cụ mở để bảo vệ phần mềm và tác nhân trong thời đại AI”.

Các đối tác đầu tiên bao gồm điện toán đám mây, an ninh mạng, phần mềm doanh nghiệp, nền tảng nguồn mở và nghiên cứu AI. Chúng bao gồm NVIDIA, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, SK Telecom, ServiceNow, Siemens, Snowflake, SpaceXAI, Synopsys, Phòng thí nghiệm máy tư duy và TrendAI.

Đáng chú ý vắng mặt trong danh sách là OpenAI, Google và Anthropic - ba công ty có liên kết chặt chẽ nhất với các mô hình biên giới đóng, độc quyền. Reuters, CNBC và The Verge đều đưa tin về sự thiếu sót này vào ngày 27 tháng 7, coi liên minh là một phe mô hình mở vạch ra ranh giới chống lại các tổ chức đương nhiệm theo mô hình đóng.

Vụ việc ôm mặt làm nên vụ án

Chất xúc tác cho liên minh là Sự cố bảo mật Hugging Face vào tháng 7 năm 2026, trong đó một tác nhân AI tự trị đã khai thác lỗ hổng zero-day trong cơ sở hạ tầng của Hugging Face. Theo tài khoản của Nvidia, các công cụ AI đã đóng – không thể phân biệt kẻ tấn công với người bảo vệ – đã chặn hoạt động phân tích pháp y cần thiết trong quá trình vi phạm. Hugging Face cuối cùng buộc phải chạy mô hình mở GLM 5.2 do Zhipu AI của Trung Quốc phát triển trên các máy chủ của chính họ để phân tích hơn 17.000 hành động và ngăn chặn hành vi xâm nhập.

Trải nghiệm đó mang lại điều mà Nvidia gọi là "sự thật thực tế": khi những người bảo vệ không thể kiểm tra, điều chỉnh và chạy AI tiên tiến trên cơ sở hạ tầng của chính họ, phản hồi sẽ bị tê liệt chính xác khi cần phải nhanh nhất. Liên minh tồn tại để đảm bảo rằng những người bảo vệ ở khắp mọi nơi có các công cụ biên giới mở mà họ có thể tin tưởng và kiểm soát.

Mỗi đối tác đang đóng góp gì

Thay vì chỉ tuyên bố về ý định, buổi ra mắt đi kèm với những sản phẩm cụ thể. Nvidia đang đóng góp các mô hình mở, trọng lượng mô hình, dữ liệu và nghiên cứu khai thác tác nhân mới. Khung tác nhân hướng đối tượng (NOOA) mới được phát hành của **NVIDIA Labs — hiện có sẵn trên GitHub — được thiết kế để giúp việc kiểm tra, theo dõi, kiểm tra và quản lý hành vi của tác nhân trở nên dễ dàng hơn.

Các đối tác khác đóng góp cụ thể chi tiết:

  • HPE đang cải tiến khung nhận dạng không tin cậy SPIFFE/SPIRE, khung này xác minh bằng mật mã các tác nhân AI để chỉ những khối lượng công việc được ủy quyền mới có thể giao tiếp.
  • Hugging Face đã cung cấp Safetensors, một định dạng để lưu trữ trọng lượng mô hình đảm bảo không thực thi mã từ xa cho PyTorch Foundation.
  • IBM và Red Hat đang mở rộng Lightwell, áp dụng các bản vá được ký điện tử trên toàn bộ chuỗi cung ứng nguồn mở.
  • Microsoft đang đóng góp MDASH, một khai thác quét tác nhân đa mô hình giúp điều phối các tác nhân AI chuyên dụng để khám phá, tranh luận và chứng minh các lỗi có thể khai thác được.
  • SpaceXAI đã cung cấp tác nhân mã hóa Grok Build có nguồn mở và cho biết họ có kế hoạch phát hành trọng lượng của dòng mô hình Grok.

Thông điệp dành cho các nhà hoạch định chính sách

Sự ra mắt của liên minh cũng mang theo một tín hiệu chính trị không thể nhầm lẫn. Nvidia lập luận rằng khi các cơ quan quản lý vật lộn với sự an toàn của AI, họ nên công nhận các mô hình mở, các công cụ khai thác và công cụ bảo mật là tài sản phòng thủ, không phải trách nhiệm pháp lý. Blog cảnh báo rằng những hạn chế chung đối với các hệ thống AI biên giới mở sẽ làm suy yếu khả năng phòng thủ và có nguy cơ tập trung quyền lực cũng như tính dễ bị tổn thương vào một số nhà cung cấp đã đóng cửa.

Nvidia viết: “Phản ứng đúng đắn là không từ chối quyền truy cập của những người bảo vệ vào các hệ thống mở có khả năng”. “Đó là sự kết hợp giữa tính cởi mở với các biện pháp bảo vệ mạnh mẽ, các quy tắc rõ ràng chống lại việc lạm dụng có mục đích xấu, đánh giá nghiêm ngặt và khắc phục nhanh chóng.”

Công ty thừa nhận rằng các mô hình mở có thể bị lạm dụng – bao gồm làm suy yếu các biện pháp bảo vệ hoặc tái sử dụng các khả năng cho các cuộc tấn công mạng – nhưng nhấn mạnh rằng những rủi ro đó không chỉ xảy ra với các hệ thống mở và phải được quản lý ở bất cứ nơi nào AI tiên tiến được triển khai.

Tại sao nó lại quan trọng

Liên minh AI An toàn Mở kết tinh sự phân chia cấu trúc trong ngành AI. Một bên ủng hộ phe mở do Nvidia lãnh đạo, cho rằng tính minh bạch và quyền kiểm soát chủ quyền là điều kiện tiên quyết để đảm bảo an ninh. Mặt khác, các phòng thí nghiệm theo mô hình khép kín cho rằng việc hạn chế quyền sử dụng các quả tạ mạnh bản thân nó đã là một hình thức an toàn.

Với hơn 40 công ty, hàng tỷ đô la giá trị thị trường kết hợp và các công cụ nguồn mở cụ thể đã sẵn sàng hoạt động, liên minh mang lại sức mạnh tổ chức trại mở mà trước đây nó còn thiếu. Liệu OpenAI, Google và Anthropic có cảm thấy áp lực khi tham gia - hay tăng gấp đôi các phương pháp tiếp cận khép kín - sẽ là một trong những căng thẳng rõ ràng về bối cảnh bảo mật AI trong những tháng tới.

Đi trước AI

Cuộc chiến giữa AI mở và AI đóng đang định hình lại an ninh, chính sách và cạnh tranh trong thời gian thực. Để báo cáo liên tục về các liên minh trong ngành, các bản phát hành mô hình và các công ty xác định lĩnh vực này, hãy đánh dấu trang chủ của chúng tôi và đọc thêm tin tức về AI → tại https://aibuzzwire.news.