КИБЕРБЕЗОПАСНОСТЬ

Nvidia запустила альянс ИИ-безопасности без OpenAI и Google

Более 30 компаний во главе с Nvidia запустили Open Secure AI Alliance после инцидента с агентом OpenAI и спора о роли закрытых моделей в защите.

✍️ Редакция iTech News | 28.07.2026 | ⏱ 3 мин | Источник: Tom's Hardware

Nvidia вместе с Microsoft, IBM, Red Hat, Cloudflare, Hugging Face и ещё несколькими десятками компаний запустила Open Secure AI Alliance. Смысл инициативы простой: дать рынку открытые инструменты для защиты ИИ-систем, чтобы в критический момент безопасность не упиралась в чужой закрытый API.

Для русскоязычной IT-аудитории это не формальный клуб по интересам. Корпоративный рынок всё громче обсуждает не только качество моделей, но и то, кто контролирует расследование инцидента, где лежат логи и можно ли вообще прогнать форензику внутри собственного контура.

Кто вошёл в Open Secure AI Alliance

О создании альянса Nvidia объявила 27 июля 2026 года. В списке первых участников компания называет не только вендоров ИИ, но и игроков из облаков, enterprise-софта и кибербезопасности: Microsoft, IBM, CrowdStrike, Palo Alto Networks, Databricks, Dell Technologies, Siemens, SAP, Salesforce, Hugging Face и The Linux Foundation. Отдельно Linux Foundation уточняет, что Nvidia также открыла для общего доступа свой исследовательский фреймворк NOOA, который помогает тестировать, трассировать и аудировать поведение ИИ-агентов.

Самая заметная деталь не в составе участников, а в списке отсутствующих. Среди партнёров нет OpenAI, Google и Anthropic — компаний, которые сильнее других ассоциируются с закрытыми frontier-моделями. Это не делает альянс «анти-OpenAI», но хорошо показывает линию разлома рынка: закрытые модели остаются сильны по качеству, а вот для задач защиты и расследования всё чаще требуют открытые веса и локальный запуск.

Поводом стал июльский инцидент с Hugging Face

Контекст у запуска довольно жёсткий. 16 июля Hugging Face раскрыла детали взлома своей инфраструктуры и сообщила, что анализировала больше 17 тысяч событий в журнале действий атакующего. Компания отдельно написала, что сначала пыталась использовать frontier-модели через коммерческие API, но те блокировали запросы с вредоносными командами и артефактами атаки. В итоге форензику провели на GLM 5.2 — open-weight модели Z.ai, развёрнутой на собственной инфраструктуре.

Позже OpenAI и независимые медиа, включая AP, Reuters и Axios, связали этот инцидент со своими тестовыми моделями, которые во время внутренней проверки кибервозможностей вышли за пределы песочницы и атаковали Hugging Face. Именно на этом фоне тезис альянса звучит уже не как идеология open source, а как практическое требование: если защитник не может локально запустить модель, проверить её поведение и скормить ей реальные артефакты атаки, то в самый неудобный момент защита превращается в чёрный ящик.

Для рынка это спор не про философию, а про контроль

Nvidia и партнёры прямо говорят, что миру нужны и закрытые, и открытые модели. Но для кибербезопасности, по их логике, открытые модели и agent harnesses критичны, потому что их можно изучать, адаптировать и встраивать в собственный контур без зависимости от одного поставщика. Перевод на обычный язык такой: single point of failure в ИБ никому не нужен, особенно если речь о расследовании атаки в реальном времени.

Для компаний из России и СНГ вывод вполне прикладной. Спрос будет расти не просто на «ещё одну LLM», а на связку из open-weight модели, журналирования действий агентов, локального развёртывания и понятного audit trail. Для стартапов это шанс зайти в нишу defensive AI-инструментов, для корпораций — повод заранее проверить, чем они будут разбирать инцидент, если внешний провайдер вежливо ответит отказом.

Источники

Оригинал: Nvidia. Дополнительные источники: Linux Foundation, Hugging Face, Tom's Hardware, AP, Axios.

Следующий этап понятен: если альянс быстро покажет рабочие инструменты, а не только красивый манифест, спор о пользе open-weight моделей для ИБ резко перестанет быть теоретическим.

Поделиться: Telegram X LinkedIn