Nvidia 于 2026 年 7 月 27 日宣布成立开放安全人工智能联盟 (OSAIA),这是一个由 40 多家公司组成的联盟,致力于构建开源人工智能安全工具。该公司在一篇博客文章中透露,这一举措是对最近 Hugging Face 安全事件的惨痛教训的直接回应:当防御者无法在自己的基础设施上检查或运行先进的人工智能时,他们的响应能力在速度最重要的时刻受到限制。

该联盟标志着人工智能行业关于开放模型与封闭模型争论的鲜明分界线。它的名册读起来就像企业技术名人录,但它明确排除了三个最著名的前沿实验室。有关这种竞争如何重塑该行业的背景信息,请关注我们的人工智能突发新闻 报道。

建立在开放基础上的联盟

开放安全人工智能联盟建立在 Linux 基金会的 Akrites 计划和 开源安全基金会 (OpenSSF) 的工作基础上。其既定使命是“开发和共享开放技术、技术和工具,以保护人工智能时代的软件和代理”。

首批合作伙伴涵盖云计算、网络安全、企业软件、开源基金会和人工智能研究。其中包括NVIDIA、Adobe、Cadence、第一资本、思科、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、戴尔科技、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux 基金会、微软、NAVER、NetApp、Nous Research、Palantir、Palo Alto Networks、红帽、Reflection AI、Salesforce、SAP、SK Telecom、ServiceNow、西门子、Snowflake、 SpaceXAI、Synopsys、Thinking Machines Lab 和 TrendAI。

值得注意的是,OpenAI、Google 和 Anthropic 没有出现在名单中,这三家公司与专有的封闭权重前沿模型关系最密切。路透社、CNBC 和 The Verge 都在 7 月 27 日报道了这一遗漏,将联盟描述为一个开放模式的阵营,与封闭模式的现任者划清了界限。

抱脸事件成因

该联盟的催化剂是 2026 年 7 月发生的 Hugging Face 安全事件,其中一个自主 AI 代理利用了 Hugging Face 基础设施中的零日漏洞。根据英伟达的说法,封闭的人工智能工具无法区分攻击者和防御者,在漏洞期间阻止了必要的取证分析。 Hugging Face 最终被迫在自己的服务器上运行由中国智普人工智能开发的开放权重 GLM 5.2 模型,以分析 17,000 多个操作并遏制入侵。

这一经历传达了英伟达所说的“一个实用真理”:当防御者无法在自己的基础设施上检查、适应和运行先进的人工智能时,反应在必须最快的时候就会陷入瘫痪。该联盟的存在是为了确保世界各地的防御者拥有可以信任和控制的开放前沿工具。

每个合作伙伴的贡献

这次发布不仅仅是意向声明,而是带来了具体的可交付成果。 Nvidia 正在贡献开放模型、模型权重、数据和新的代理线束研究。其新发布的 NVIDIA Labs 面向对象代理 (NOOA) 框架(现已在 GitHub 上提供)旨在使代理行为更易于测试、跟踪、审核和管理。

其他合作伙伴详细介绍了具体贡献:

  • HPE 正在推进 SPIFFE/SPIRE 零信任身份框架,该框架以加密方式验证 AI 代理,以便只有授权的工作负载才能进行通信。
  • Hugging Face 向 PyTorch 基金会提供了 Safetensors,这是一种用于存储模型权重的格式,保证不会远程执行代码。
  • IBM 和 Red Hat 正在扩展 Lightwell,它在整个开源供应链中应用数字签名的补丁。
  • 微软正在贡献MDASH,这是一种多模型代理扫描工具,可协调专门的人工智能代理来发现、辩论和证明可利用的错误。
  • SpaceXAI 已开源 Grok Build 编码代理,并表示计划发布 Grok 模型系列的重量。

给政策制定者的信息

该联盟的成立还传递了明确的政治信号。英伟达认为,当监管机构努力解决人工智能安全问题时,他们应该将开放模型、安全措施和安全工具视为防御性资产,而不是负债。该博客警告说,对开放前沿人工智能系统的全面限制将削弱防御能力,并有可能将权力和脆弱性集中在少数封闭的提供商身上。

英伟达写道:“正确的反应不是拒绝防御者访问有能力的开放系统。” “它将开放性与强有力的保障措施、针对恶意滥用的明确规则、严格的评估和快速补救结合起来。”

该公司承认开放模型可能会被滥用,包括削弱防护措施或重新利用网络攻击的能力,但强调这些风险并不是开放系统所独有的,无论在哪里部署先进的人工智能,都必须对其进行管理。

为什么它很重要

开放安全人工智能联盟明确了人工智能行业的结构性分裂。一方面,以英伟达为首的开放阵营认为,透明度和主权控制是安全的先决条件。另一边是封闭模型实验室,它们认为限制使用强大的重量本身就是一种安全形式。

该联盟拥有 40 多家公司、数十亿美元的综合市场价值以及已经流动的具体开源工具,为开放阵营提供了以前所缺乏的组织影响力。 OpenAI、谷歌和 Anthropic 是否会感受到参与的压力 - 或者加倍采取封闭的方法 - 将是未来几个月人工智能安全领域的决定性紧张局势之一。

保持人工智能领先地位

开放人工智能与封闭人工智能的斗争正在实时重塑安全、政策和竞争。如需持续报道行业联盟、模型发布和定义该领域的公司,请为我们的主页添加书签并阅读更多人工智能新闻 →,网址为 https://aibuzzwire.news