Open Secure AI Alliance lanzada con 35+ empresas incluidas Adobe, Microsoft, Salesforce
Los líderes de la industria han lanzado la Open Secure AI Alliance bajo la Linux Foundation, uniendo 35+ empresas—incluidas NVIDIA, Microsoft, Adobe, Salesforce, CrowdStrike, Palantir, Databricks y Hugging Face—para desarrollar y compartir tecnologías abiertas, herramientas y técnicas para salvaguardar software y agentes de IA. El movimiento fue catalizado por el reciente incidente de seguridad de Hugging Face, donde las herramientas de IA cerradas no pudieron distinguir atacantes de defensores, obligando a Hugging Face a implementar el modelo de peso abierto GLM 5.2 en su propia infraestructura para contener la intrusión y analizar más de 17.000 acciones anormales.
La Alliance argumenta que ambos modelos de IA de frontera cerrados y abiertos son necesarios para la ciberseguridad. Si bien los modelos cerrados pueden ser utilizados indebidamente, también pueden los abiertos—pero los sistemas abiertos permiten defensa distribuida y multi-proveedor sin únicos puntos de falla y permiten que los defensores auditen, adapten y ejecuten IA en su propia infraestructura en momentos críticos. El mecanismo de seguridad real no reside solo en pesos cerrados, sino en la pila completa del agente: marcos de identidad, arneses, barandillas, registros y evaluación. HPE contribuye con estándares de confianza cero a través de SPIFFE/SPIRE; IBM/Red Hat ofrecen Lightwell (seguridad de cadena de suministro); Microsoft contribuye con MDASH (arnés de escaneo multi-modelo); y NVIDIA abrió código NOOA (investigación de agente orientada a objetos para diseño de arnés).
Para equipos que envían agentes en producción: esto es de grado de infraestructura. El caso de estudio de Hugging Face muestra que el control soberano sobre las defensas de IA importa operacionalmente—cuando la velocidad forense es crítica y los detectores fallan, los defensores necesitan sus propios modelos de frontera. La alianza reconoce que la seguridad bloqueada en la nube es una vulnerabilidad. También notable: 35 empresas (incluidos competidores como CrowdStrike y Palo Alto Networks) coordinando estándares abiertos de defensa señala que la gobernanza de seguridad de IA se está convirtiendo en requisito, no diferenciador.
Fuentes
- Primary source
- blogs.nvidia.com
“Open Secure AI Alliance launched with 35+ companies including NVIDIA, Microsoft, Adobe, Salesforce, CrowdStrike, Palantir, Databricks, Hugging Face and others”