Open Secure AI Alliance lançada com 35+ empresas incluindo Adobe, Microsoft, Salesforce
Líderes da indústria lançaram a Open Secure AI Alliance sob a Linux Foundation, unindo 35+ empresas—incluindo NVIDIA, Microsoft, Adobe, Salesforce, CrowdStrike, Palantir, Databricks e Hugging Face—para desenvolver e compartilhar tecnologias abertas, ferramentas e técnicas para salvaguardar software e agentes de IA. O movimento foi catalisado pelo recente incidente de segurança do Hugging Face, onde ferramentas de IA fechadas falharam em distinguir invasores de defensores, forçando o Hugging Face a implantar o modelo de peso aberto GLM 5.2 em sua própria infraestrutura para conter a intrusão e analisar mais de 17.000 ações anormais.
A Alliance argumenta que ambos os modelos de IA de fronteira fechados e abertos são necessários para cibersegurança. Enquanto modelos fechados podem ser mal utilizados, assim como abertos—mas sistemas abertos permitem defesa distribuída e multi-fornecedor sem únicos pontos de falha e permitem que defensores auditem, adaptem e executem IA em sua própria infraestrutura em momentos críticos. O mecanismo de segurança real não reside apenas em pesos fechados, mas na pilha completa do agente: frameworks de identidade, harnesses, guardráis, logs e avaliação. HPE contribui com padrões de confiánza-zero via SPIFFE/SPIRE; IBM/Red Hat oferecem Lightwell (segurança da cadeia de suprimentos); Microsoft contribui com MDASH (harness de varredura multi-modelo); e NVIDIA abriu código NOOA (pesquisa de agente orientada a objetos para design de harness).
Para equipes enviando agentes em produção: isso é de grau de infraestrutura. O caso de estudo do Hugging Face mostra que o controle soberano sobre defesas de IA importa operacionalmente—quando a velocidade forénsica é crítica e detectores falham, defensores precisam de seus próprios modelos de fronteira. A aliança reconhece que segurança bloqueada em nuvem é uma vulnerabilidade. Também notável: 35 empresas (incluindo concorrentes como CrowdStrike e Palo Alto Networks) coordenando padrões abertos de defesa sinaliza que a governança de segurança de IA está se tornando obrigatório, não um diferencial.
Fontes
- Primary source
- blogs.nvidia.com
“Open Secure AI Alliance launched with 35+ companies including NVIDIA, Microsoft, Adobe, Salesforce, CrowdStrike, Palantir, Databricks, Hugging Face and others”