NVIDIA en meer dan 35 oprichtende partners hebben de Open Secure AI Alliance gelanceerd om open-source AI-tools, modellen, agentframeworks en beveiligingstechnologieën te bouwen. Het lidmaatschap trekt evenveel aandacht door de afwezigen als door de deelnemers: Microsoft, IBM, Cisco en Palantir zijn aan boord, terwijl toonaangevende ontwikkelaars van gesloten grensmodellen OpenAI, Google en Anthropic zich niet hebben aangesloten.
Ondersteund door het Akrites-initiatief van de Linux Foundation en OpenSSF, streeft de alliantie ernaar beveiligingsteams uit te rusten met inspecteerbare, aanpasbare technologieën om AI-modellen, agenten en hun softwaretoeleveringsketens te beschermen. Oprichtersleden bestrijken cloudinfrastructuur, cyberbeveiliging, enterprise software, AI-onderzoek en open-sourcegemeenschappen, waaronder Adobe, Box, Capital One, Cisco, Cloudflare, CrowdStrike, Databricks, Dell Technologies, Elastic, Fortinet, GitHub, HPE, Hugging Face, IBM, LangChain, de Linux Foundation, Microsoft, Mistral, NAVER, NetApp, Nokia, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpaceXAI, Synopsys, Uber, vLLM en Zscaler.
De alliantie benadrukt dat de beoordeling van AI-beveiliging de volledige agentstack moet bestrijken - niet alleen modelgewichten. Een AI-agent omvat modellen, orchestratielagen, toolintegraties, identiteitsregels, machtigingen, isolatie, veiligheidsmaatregelen, logging en evaluatieworkflows. Hoewel open modellen risico's op misbruik met zich meebrengen, zoals uitgeschakelde beveiligingen of misbruik voor cyberaanvallen, stelt de alliantie dat gesloten modellen dergelijke gevaren niet oplossen en verdedigers belemmeren bij het auditen van modelgedrag, het verifiëren van controles of het lokaal uitvoeren van AI.
Het pleit voor flexibele adoptie van zowel gesloten als open AI: gesloten modellen zijn geschikt voor specifieke geavanceerde gebruiksscenario's, terwijl open alternatieven transparantie, lokale controle en aanpassing bieden voor defensieve taken. Dit is van groot belang voor gereguleerde sectoren en soevereine entiteiten die directe controle vereisen over gevoelige gegevens, modelgedrag, beveiligingslogboeken en incidentrespons.
NVIDIA zal open modellen, gewichten, datasets en agentharness-onderzoek doneren aan de alliantie, met zijn NOOA-framework - gehost op GitHub - als een vroege bijdrage. NOOA verbetert de veiligheid en auditbaarheid van AI-agentharnesses, waardoor testen, traceren, governance en evaluatie worden gestroomlijnd wanneer agenten interageren met tools, externe gegevens, codebases en bedrijfssystemen. Geplande gezamenlijke werkzaamheden omvatten oplossingen voor agentidentiteit, workloadisolatie, veilige modelformaten, modelscanning en veilige AI-versterkte softwareontwikkeling.
Oprichtersleden zullen componenten van een open AI-verdedigingsstack bouwen. HPE ondersteunt SPIFFE/SPIRE voor zero-trust workloadidentiteit om AI-agenten te authenticeren via cryptografie. Hugging Face's Safetensors, gehost onder de PyTorch Foundation, elimineert risico's op willekeurige code-uitvoering bij het opslaan van modelgewichten voor veiligere open-source modeldeling. IBM en Red Hat promoten Lightwell, dat gebruikmaakt van ondertekende patches om de integriteit van de open-source toeleveringsketen te waarborgen. Microsoft biedt MDASH, een multi-model agent scanner die exploiteerbare softwarefouten detecteert. SpaceXAI heeft Grok Build, een terminal AI-codeeragent, open-sourced en is van plan Grok-modelgewichten vrij te geven, in lijn met de focus van de alliantie op onafhankelijke auditing en modificatie van beveiligingsgerichte AI-tools.
Op beleidsgebied roept de alliantie regelgevers op om open AI-tools te kaderen als cybersecurity-infrastructuur in plaats van universele risico's. Algemene beperkingen op geavanceerde open modellen lopen het risico organisaties te dwingen afhankelijk te zijn van een kleine groep propriëtaire leveranciers en de defensieve testmogelijkheden voor bedrijven en overheden te verzwakken. Het pleit voor collectieve investeringen in open datasets, evaluatieplatforms, aanvalssimulatoren, red-teaming utilities, veilige modeldistributie en agentbeveiligingscontroles.
Voor enterprise-infrastructuurteams benadrukt het initiatief dat AI-implementaties moeten worden beveiligd als onderling verbonden systemen die modellen, applicaties, identiteitsbeheer, opslag, netwerken, observeerbaarheid en geautomatiseerde beslissingssystemen integreren.
Beijing Qianxing Jietong Technology Co., Ltd.
Sandy Yang/Global Strategy Director
WhatsApp / WeChat: +86 13426366826
E-mail: yangyd@qianxingdata.com
Website: www.qianxingdata.com/www.storagesserver.com
Zakelijke focus:
ICT Productdistributie/Systeemintegratie & Diensten/Infrastructuuroplossingen
Met meer dan 20 jaar ervaring in IT-distributie werken we samen met toonaangevende wereldwijde merken om betrouwbare producten en professionele diensten te leveren.
“Technologie gebruiken om een intelligente wereld te bouwen” Uw vertrouwde ICT Product Service Provider!
Sandy Yang/Global Strategy Director
WhatsApp / WeChat: +86 13426366826
E-mail: yangyd@qianxingdata.com
Website: www.qianxingdata.com/www.storagesserver.com
Zakelijke focus:
ICT Productdistributie/Systeemintegratie & Diensten/Infrastructuuroplossingen
Met meer dan 20 jaar ervaring in IT-distributie werken we samen met toonaangevende wereldwijde merken om betrouwbare producten en professionele diensten te leveren.
“Technologie gebruiken om een intelligente wereld te bouwen” Uw vertrouwde ICT Product Service Provider!



