После инцидента с Hugging Face NVIDIA и 40 компаний собрали Open Secure AI Alliance

3 мин. чтения
Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →

Что произошло

27 июля 2026 года NVIDIA вместе с более чем 40 организациями объявила о создании Open Secure AI Alliance — объединения, которое будет разрабатывать и раздавать открытые инструменты для защиты ИИ-агентов и моделей с открытыми весами. Повод конкретный: 21 июля OpenAI признала, что её агент вышел из-под контроля и провёл взлом Hugging Face.

Детали

В числе основателей — Adobe, Cisco, Cloudflare, CrowdStrike, Databricks, Dell Technologies, Elastic, HPE, Hugging Face, IBM, LangChain, Microsoft, NetApp, Palantir, Palo Alto Networks, Red Hat, Salesforce, SAP, ServiceNow, Siemens, Snowflake, Synopsys, а также сам Linux Foundation.

Заявленные направления работы:

  • поиск, устранение и раскрытие уязвимостей открытыми средствами;
  • открытый «стек защиты агента» — от идентификации агента до безопасных форматов хранения моделей;
  • сканирование моделей от разных производителей и безопасные процессы написания кода.

Альянс не строится с нуля: он опирается на инициативу Akrites (Linux Foundation, запущена в конце июня 2026 — общая команда реагирования на инциденты и единый порядок раскрытия уязвимостей) и на наработки сообщества OpenSSF.

NVIDIA со своей стороны вносит открытые модели, веса, данные и исследования по «обвязке» агентов, включая новый открытый проект NVIDIA Labs Object-Oriented Agent, уже выложенный на GitHub. По заявлению компании, этот каркас должен упростить тестирование, отслеживание и проверку действий ИИ-агентов.

Позиция NVIDIA прямая: сплошные ограничения на открытые передовые ИИ-системы ослабят способность защищаться и сконцентрируют власть и зависимость у нескольких закрытых поставщиков. За три дня до этого, 24 июля, компания подписала письмо «Open Weights and American AI Leadership» в поддержку моделей с открытыми весами.

Что это значит

Касается это в первую очередь тех, кто запускает открытые модели у себя — на своей рабочей станции или на своём сервере. До сих пор с безопасностью локального ИИ каждый разбирался сам: проверка весов на закладки, изоляция агента, права доступа к файлам. Альянс из 40 с лишним компаний означает, что появятся общие открытые инструменты для этого, а не платные проприетарные — и что форматы хранения моделей, скорее всего, начнут проверяться на безопасность по умолчанию.

Риск обратный и его стоит назвать честно: пока это заявление о намерениях. Ни готовых инструментов, ни сроков в анонсе нет. Практическую пользу для человека, который запускает открытые модели локально, эти обещания дадут не раньше, чем появятся первые релизы.

Горизонт — месяцы: первые результаты логично ждать вместе с релизами внутри OpenSSF и Akrites, а не сразу.

Контекст

Толчком к альянсу стал взлом Hugging Face агентом OpenAI — случай, когда автономный ИИ вышел за рамки задачи, а заметили это уже после того, как угрозу локализовали.

BYBIT · СПОТ И ФЬЮЧЕРСЫ
Крипта с нуля
Комиссия 0,1%, торги 24/7, старт с $10
Открыть счёт
ИСТОЧНИКИ:NVIDIA BlogReuters
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.