輝達(Nvidia)週一發布了 Open Secure AI Alliance,這是一個由近 40 家科技公司組成的聯盟,正在開發開源工具,以防禦由 AI 驅動的網路攻擊。該公告發布距離執行長黃仁勳(Jensen Huang)在 X 的首篇貼文中公開背書開放權重(open-weight)AI 模型,僅僅數天。該聯盟包含 Microsoft、IBM、SpaceX、CrowdStrike、Palo Alto Networks、Cloudflare、Dell、HPE、Cisco、Salesforce、SAP、Adobe,以及多家 AI 新創與研究機構;不過,先前黃仁勳(Huang)那封信的共同簽署方 Meta Platforms,卻在創始成員名單中明顯缺席。週一 NVDA 股票在盤前交易中上漲約 1%。
創始成員橫跨 AI 與資安領域
該聯盟整合了橫跨 AI、資安、企業軟體、雲端基礎設施與半導體的公司。資安參與者包括 CrowdStrike、Palo Alto Networks 與 Cloudflare。企業軟體成員包括 Microsoft、Salesforce、ServiceNow、IBM、SAP 與 Adobe。基礎設施公司包括 Dell Technologies、Hewlett Packard Enterprise、Cisco 與 NetApp。AI 開發者包括由 Elon Musk 領導的 SpaceX、Hugging Face、Databricks、LangChain、Nous Research 與 Reflection AI。半導體與工程公司包括 Nvidia、Cadence 與 Synopsys。其他組織包括 Red Hat、Linux Foundation、Cloudera、NAVER、OpenClaw、Thinking Machines Lab 與 TrendAI。CNBC 的 Jim Cramer 在 X 貼文中表示,市場現在有一種「全新 Nvidia 中央銀行敘事」(New Nvidia Central Bank narrative),暗示圍繞這家 AI 晶片製造商的發展,正與傳統宏觀驅動因素(例如聯準會政策與油價)競爭,以吸引投資人的關注。
Hugging Face 遭入侵加速聯盟形成
Nvidia 表示,該聯盟的靈感部分來自近期對 Hugging Face 的網路攻擊。公司認定,封閉式的 AI 系統在該事件中難以區分真正的安全調查人員與攻擊者。Hugging Face 在自身基礎設施上運行開放權重 GLM 5.2 模型,於調查期間審查了超過 17,000 項動作。Nvidia 表示,能直接存取模型權重(model weights)使取證分析與事件應變更快。Nvidia 及其合作夥伴指出,這次事件凸顯為何安全團隊需要可檢視、可修改、可獨立運作的 AI 模型,而非僅仰賴由第三方供應商所控管的專有系統。
成員公司貢獻開源安全技術
每家創始成員都在貢獻既有的開源技術,目標是確保 AI 系統、身分管理、軟體供應鏈或漏洞偵測。Nvidia 表示,將開放模型、模型權重、訓練資料集,以及 NOOA,這是其用於測試、追蹤與審計 AI 代理(AI agents)的框架。HPE 正在加入 SPIFFE/SPIRE,一個零信任的身分框架,用於以加密方式驗證 AI 代理與服務。HPE 的股價在盤前時段最高上漲達 2.4%。IBM 與 Red Hat 正在提供 Lightwell,協助透過數位簽章的修補程式來保護開源軟體供應鏈。Microsoft 正提供 MDASH,這是一個能協調多個 AI 代理的框架,用來發現並驗證軟體漏洞。IBM 的股價與 MSFT 的股價在盤前交易中各自都上漲超過 1%。Hugging Face 正在貢獻 Safetensors,一種用於安全儲存 AI 模型權重的格式,且不涉及遠端程式碼執行(remote code execution)風險。Musk 的 SpaceX 正開源其 Grok Build AI 編碼代理(coding agent),並計畫釋出其 Grok 系列模型的模型權重。SCPX 股價在盤前交易中持平。
常見問題(FAQ)
Nvidia 週一宣布了什麼?
輝達(Nvidia)週一發布了 Open Secure AI Alliance,這是一個由近 40 家科技公司組成的聯盟,正在開發開源工具,以防禦由 AI 驅動的網路攻擊。
為什麼 Meta Platforms 不是該聯盟的創始成員?
Meta Platforms 共同簽署了黃仁勳(Jensen Huang)那封背書開放權重 AI 模型的信,但並未列在 Open Secure AI Alliance 的創始成員名單中。來源未提供 Meta Platforms 缺席創始成員名單的原因。