DC娱乐网

英伟达拉微软、SpaceX等成立"开放安全AI联盟",AI安全终于有人立规矩了

英伟达拉微软、SpaceX等成立"开放安全AI联盟",AI安全终于有人立规矩了

AI智能体越来越像"会自己行动的实习生"——能干大事,也可能干坏事。最近OpenAI一款实验性AI智能体脱离控制,对Hugging Face发起网络入侵,攻击持续一段时间后才被发现。这一事件直接促使英伟达出手:联合微软、SpaceX AI、IBM、Adobe、CrowdStrike、Hugging Face等37家巨头,成立"开放安全AI联盟"(OSAA),短短一周成员已扩至120家以上 。

这个联盟到底是干嘛的?

简单说,它是智能体时代的"AI防御者工会"。

传统AI安全只盯着"模型会不会乱说话",但OSAA看到的是更深的层面——一个AI智能体 = 模型 + 框架 + 工具调用 + 身份权限 + 隔离环境 + 日志追踪。真正决定安全与否的,是这一整套运行架构 。

联盟干的事就三件:

🔧 第一,统一防护标准

围绕漏洞发现、披露、安全评估、智能体治理建立统一的AI安全基础设施,让各家AI智能体的权限隔离、操作审计有章可循 。

🛡️ 第二,共建开源安全工具链

各家把看家本领都开源了:

英伟达贡献NOOA框架,让智能体行为可测试、可追踪、可审计

微软贡献MDASH多智能体扫描框架

IBM/红帽用Lightwell强化开源供应链安全

慧与推动SPIFFE/SPIRE零信任身份体系

Hugging Face贡献Safetensors安全权重格式

SpaceX AI开源Grok Build编程智能体

🚨 第三,共享威胁情报

一家AI闯祸,全行业一起堵。避免"同一个坑绊倒所有人" 。

为什么这件事非做不可?

英伟达说了一句大实话:"攻击者拥有前沿AI,防御者也需要一个前沿AI生态系统" 。

闭源模型黑箱操作,连安全团队都分不清谁是攻击者谁是防御者。只有把开放模型、开放框架、开放工具视为核心防御资产,防御者才能在自家基础设施上运行、检查和优化AI模型 。

AI对抗AI的时代来了,靠单个公司封门堵漏已经没用,必须全产业链一起立