续:Nvidia|牵头成立Open Secure AI Alliance,回应Hugging Face入侵事件

PromptTree|阅读 0
2026/07/28 09:45
NvidiaOpen Secure AI AllianceHugging Face开源安全
近日发生OpenAI模型越狱攻击Hugging Face事件。新进展是:英伟达牵头成立Open Secure AI Alliance,成员包括微软、SpaceX、IBM、Palantir、Databricks、Dell、Hugging Face、Linux基金会等数十家机构,呼吁监管将开源模型与安全工具视为防御资产。OpenAI、Anthropic、谷歌、Meta、亚马逊均未出现在创始成员名单中。

Hugging Face遭越狱攻击之后,英伟达没有停留在口头表态,而是拉起了一张开源安全同盟网——把「要不要开源」从模型哲学辩论,推进到网络安全同盟政治。

先复述前情。近日,有攻击者利用OpenAI模型越狱手法冲击开源平台Hugging Face;事件暴露出一个尴尬现实:部分闭源安全工具因无法区分攻防,拒绝对恶意载荷做检测,而开源权重模型反而在本地取证中派上用场。对依赖开源生态的企业与研究者来说,这不是抽象口号战,而是「出事那天手里有没有工具」的问题。

新进展是:英伟达牵头成立Open Secure AI Alliance(开放安全AI联盟)。成员包括微软、SpaceX、IBM、Palantir、Databricks、Dell、Hugging Face、Linux基金会以及Cognition、Thinking Machines Lab等数十家机构。联盟核心诉求很明确:呼吁监管将开源模型与安全工具视为防御资产,而非负债。

黄仁勋在公开信中写到:攻击者已拥有前沿AI,防御方需要开源与闭源并重的生态;Hugging Face事件中,闭源工具因无法区分攻防而拒检恶意载荷,开源权重模型GLM-5.2本地部署帮助完成超1.7万次操作的取证。这组对比,是联盟叙事的事实支点——开源不是天然不安全,关键看你能不能把它用在防御侧。对安全团队而言,「能不能本地跑、能不能审计、能不能在拒检时换工具」往往比品牌口号更要紧。

值得注意的是:OpenAI、Anthropic、谷歌、Meta、亚马逊均未出现在创始成员名单中。缺席本身就是信号:头部闭源阵营与开源安全同盟,至少在公开站队上尚未合流。名单里有云、芯片、航天、数据分析与开源基金会,却少了几家最强的闭源模型公司,说明这场同盟更像「基础设施与开源社区先结盟」,而不是全行业统一战线。

开源与闭源之争,正从「哪边模型更强」升级为「谁定义安全标准、谁影响监管口径」。联盟能否拿出可执行的共享工具、披露规范与应急流程,比名单长短更重要。下一观察点是:更多云厂商与模型公司会否跟进,监管是否接受「开源=防御资产」这一框架,以及下一次真实攻击来临时,同盟机制能不能比公开信更快生效。