КИБЕРБЕЗОПАСНОСТЬ

Nvidia за неделю собрала более 120 компаний для защиты AI-агентов

За неделю Open Secure AI Alliance вырос до 120+ компаний и выпустил первые правила защиты AI-агентов, которые Nvidia продвигает в корпоративный рынок.

✍️ Редакция iTech News | 05.08.2026 | ⏱ 4 мин | Источник: TechCrunch

Nvidia запустила Open Secure AI Alliance, и всего за неделю альянс разросся более чем до 120 компаний и вынес на обсуждение первые правила защиты AI-агентов. Для рынка это важный сигнал: разговор про безопасность агентных систем ушел из пресс-релизов в режим рабочих документов. Для разработчиков и ИТ-руководителей это означает простую вещь: скоро у корпоративных AI-агентов начнут появляться не только демо, но и обязательные контуры защиты, без которых в enterprise уже не пускают.

По данным TechCrunch, внутри альянса уже оформили рабочую группу Shared AI Findings Exchange, или SAFE, а Linux Foundation взяла на себя публикацию и сопровождение предложений для открытого обсуждения. Документы готовили на фоне конференции Black Hat в Лас-Вегасе, где кибербезопасность обычно быстро избавляет рынок от лишнего оптимизма. Пока речь не о прорывных технологиях, а о базовой гигиене: как конфиденциально сообщать об инцидентах с AI, как оповещать затронутые стороны и как разбирать такие случаи без охоты на ведьм, чтобы из них можно было извлечь практическую пользу.

Снаружи это выглядит почти скучно, но именно такие скучные договоренности потом превращаются в отраслевые стандарты. AI-агенты уже выходят из песочниц в корпоративные процессы, а вместе с ними приходят старые знакомые проблемы: учетные записи, права доступа, аудит действий, инцидент-репортинг и нормальная постмортем-культура. Для CISO это вопрос контроля и юридического следа, для разработчика — набор ограничителей и понятных интерфейсов, для продакта — риск обещать автономность там, где нет механики отката. Если рынок не договорится об этом сейчас, то через год будет разбирать не архитектуры, а последствия первых крупных провалов.

У участников уже есть что положить на стол, кроме слайдов. Nvidia напоминает, что у нее есть семейство открытых моделей и open source-сканер уязвимостей для LLM под названием Garak. Okta работает над технологиями идентификации для агентов, Red Hat — над управлением и политиками для агентных систем, Amazon внесла в общую копилку конструктор Strands Agents и язык авторизации Cedar. Параллельно участники каталогизируют open source-компоненты, которые можно использовать повторно. То есть разговор довольно быстро спускается с уровня манифестов на уровень конкретных кирпичей, которые можно встраивать в платформы и пайплайны, а не только обсуждать на панельных сессиях.

Список участников выглядит как быстрый снимок американского enterprise-рынка: Adobe, BlackRock, Cisco, Intel, Microsoft, Visa и еще десятки компаний. Но не менее интересен список отсутствующих. В альянсе пока нет Anthropic, OpenAI и Google, хотя OpenAI и Google подписали открытое письмо, из которого и вырос весь процесс. Получается любопытная конструкция: публичную позицию в пользу открытости они поддержали, а в практическую сборку правил пока не вошли. С Anthropic все относительно предсказуемо: компания давно осторожно смотрит на идеи радикальной открытости. А вот дистанция OpenAI и Google выглядит показательнее, потому что обе компании уже выпускали модели с открытыми весами.

Контекст у этой скорости вполне конкретный. Всего пару недель назад появились сообщения, что администрация Дональда Трампа рассматривает возможность запрета китайских моделей с открытыми весами в США. Под такими моделями индустрия обычно понимает системы, чьи веса доступны для скачивания и локального развертывания, а значит, ими можно пользоваться вне облака конкретного вендора. Это вызвало нервную реакцию у части индустрии и привело к открытому письму в Белый дом с призывом не душить open source AI; его продвигала Nvidia, а подписали более 200 технологических компаний. Логика проста: если Вашингтон видит риск в открытых моделях, рынок пытается показать, что у openness есть не только идеология, но и инженерная дисциплина.

Для русскоязычной IT-аудитории история полезна по двум причинам. Во-первых, безопасность агентных систем начинает оформляться как отдельный слой инфраструктуры, а не как опция вендора по принципу «поставим потом». Во-вторых, стандарты здесь, скорее всего, будут рождаться снизу вверх: сначала обмен инцидентами, потом открытые инструменты, затем обязательные требования со стороны enterprise-заказчиков. Разработчикам это сулит новые базовые ожидания к продукту: сканирование LLM-цепочек, идентичность агента, авторизация, журналирование действий и внятный разбор инцидентов. ИТ-директора получат еще один критерий выбора платформы: не только качество модели и цена эксплуатации, но и наличие журналов, политик и процедур реагирования. Для фаундеров сигнал еще проще: если ваш AI-агент умеет действовать, рынок скоро потребует объяснить, кто его ограничивает, кто его наблюдает и что вы делаете после ошибки.

Главный вопрос теперь не в том, сможет ли Nvidia собрать еще больше участников, а в том, превратится ли эта спешка в рабочий код, процессы и совместимые политики. Если Open Secure AI Alliance дойдет до общего набора практик и инструментов, спор о моделях с открытыми весами быстро сместится из политических заявлений в инженерную плоскость: выигрывать будут не самые громкие сторонники открытости, а те, кто умеет делать AI-агентов управляемыми и безопасными.

Поделиться: Telegram X LinkedIn