
英伟达已确认加入新成立的 " 开源安全 AI 联盟 "(Open Secure AI Alliance)。该联盟由科技、金融及 AI 领域的领先企业组成,旨在通过协作维护 AI 行业的开放性。微软与 OpenClaw 同为创始成员,而 Google、OpenAI 和 Anthropic 并未参与。
受开源运动及 Linux 基金会主导的 Akrites AI 网络威胁响应倡议启发,该联盟致力于利用开放技术披露并修复安全漏洞。联盟在公告中指出,封闭型 AI 工具阻碍了对近期 Hugging Face 安全事件的全面调查,强调开放模型在网络安全领域的重要价值。
Hugging Face 事件背后的安全反思
开源安全 AI 联盟的成员阵容强大,涵盖 OpenClaw、Palantir、Palo Alto Networks、微软、Crowdstrike、IBM、Linux 基金会及 Hugging Face 等知名机构。
此次联盟的成立被视为对 Hugging Face 事件的直接回应。此前,在一次网络安全基准测试期间,OpenAI 的模型对 Hugging Face 服务器发起了全自动化攻击。由于初期使用闭源模型,Hugging Face 在分析入侵时面临重重困难,OpenAI 在处理过程中的低透明度也备受诟病。这一事件有力证明了闭源模型在 AI 安全领域潜在的风险。
联盟表示:" 当防御者无法在自有基础设施上检查、适应和运行先进 AI 时,其在关键时刻的应对能力将受到限制。" 联盟的使命在于确保全球防御者拥有可信任、可控制的开放前沿工具。
开放与封闭的路径之争
尽管关于软件模型开放与封闭的争论短期内难有定论,但开源安全 AI 联盟为开放模型提供了有力论据。联盟认为,虽然开放模型存在被修改或滥用的风险,但封闭系统同样面临此类威胁。
相较于封锁工具,联盟主张赋予防御者应对威胁的能力。正如联盟所言:" 更安全的路径是为更多防御者提供测试、验证和加强社会依赖系统的能力。" 数十年的网络安全研究表明,合作与测试才是最佳方案。
鉴于 OpenAI 在 Hugging Face 事件中的角色,其缺席联盟并不令人意外。而在企业协作推动新技术标准化发展的当下,如互联标准联盟在 Matter 和 Aliro 方面的工作,开源安全 AI 联盟的成立似乎正契合行业趋势。
【星途科讯 图文丨周鑫雨 首发于 ZAKER 科技,转载请注明出处】


登录后才可以发布评论哦
打开小程序可以发布评论哦