КИБЕРБЕЗОПАСНОСТЬ

Nvidia собрала 37 компаний для защиты ИИ с открытыми весами

37 компаний 27 июля объявили о запуске Open Secure AI Alliance, чтобы защитить open-weight AI и связанную инфраструктуру от киберугроз.

✍️ Редакция iTech News | 28.07.2026 | ⏱ 3 мин | Источник: The New Stack
💀

Nvidia вместе с Palantir, Hugging Face, Microsoft, IBM, Red Hat и ещё 31 участником запустила Open Secure AI Alliance. Для рынка это не формальный союз, а попытка быстро собрать открытый стек безопасности вокруг ИИ с открытыми весами, пока регуляторы и вендоры спорят, кто вообще должен отвечать за такие системы.

Практический смысл простой: если модель можно развернуть внутри своего контура, команде безопасности проще проверить её поведение, разобрать инцидент и не зависеть от чужого API в самый неудобный момент.

Альянс появился на фоне спора о том, где заканчивается безопасность модели

По данным The New Stack, в стартовый состав вошли 37 компаний, среди них Cisco, Cloudflare, Databricks, Dell Technologies, HPE, LangChain, Linux Foundation, Naver, NetApp, Palo Alto Networks, Salesforce, SAP, ServiceNow, Siemens, SK Telecom и Snowflake. OpenAI и Anthropic среди участников нет, и это показательно: альянс строят вокруг моделей с открытыми весами, а не вокруг закрытых лабораторий.

Вице-президент Nvidia по корпоративным платформам Джастин Бойтано сформулировал тезис жёстко: для кибербезопасности важны не только закрытые передовые модели, но и открытые модели вместе с открытой агентной обвязкой. Логика здесь инженерная, а не идеологическая: чем больше у защитников прозрачности и контроля, тем проще тестировать систему, проверять её выводы и быстро вносить исправления.

Главная проблема ушла с уровня модели на уровень инфраструктуры

Основатель The Enterprise Edge Марк Вигорозо в разговоре с The New Stack отметил, что регуляторы до сих пор строят правила вокруг нескольких закрытых лабораторий. Но после распространения моделей с открытыми весами центр тяжести сместился: теперь критичны происхождение модели, цикл исправлений, идентификация того, кто её развернул, и доступы, которые она получила внутри инфраструктуры.

Проще говоря, вопрос уже не сводится к тому, «безопасна ли модель сама по себе». Важнее другое: можно ли понять, откуда она взялась, что именно делает в рабочем контуре и кто отвечает за последствия, если агент с доступом к данным начнёт действовать слишком самостоятельно.

Участники делают ставку на инструменты вокруг агентов

Nvidia уже открыла исследовательский проект NVIDIA Labs Object-Oriented Agent, или NOOA. Это фреймворк, который помогает связать модель с агентной обвязкой так, чтобы поведение ИИ-агента было проще тестировать, трассировать, аудировать и подчинять правилам управления.

В материале The New Stack также упоминаются другие прикладные направления: Microsoft развивает MDASH для поиска уязвимостей несколькими агентами, Hugging Face продвигает формат Safetensors для безопасного хранения весов, а IBM и Red Hat работают над Lightwell для защиты цепочки поставок открытого ПО. Иными словами, разговор идёт не о красивом лозунге про «безопасный ИИ», а о конкретных слоях защиты вокруг модели.

Для рынка это будущий закупочный минимум

Field CTO Zero Networks Крис Бём сравнил ситуацию с историей TPM и Secure Boot: сначала это выглядит как инициатива группы крупных вендоров, а потом превращается в обязательный пункт для регулируемых отраслей. Для компаний из России и СНГ вывод вполне прикладной: если вы строите автоматизацию на ИИ-агентах, придётся заранее думать о локальном развёртывании, журналах действий, правах доступа и проверяемом происхождении модели, а не только о качестве ответов.

Если альянс быстро превратит манифест в рабочие инструменты и стандарты, рынок начнёт спрашивать не «открытая у вас модель или закрытая», а «можно ли безопасно запустить и проверить её в реальной инфраструктуре».

Источник: The New Stack. Дополнительно: блог Nvidia.

Поделиться: Telegram X LinkedIn