Nvidia可不是闹着玩的:开放AI行业组织成立一周,已初见成效。

由英伟达牵头的开放安全AI联盟(OSAA)成立仅一周,已有超过120家企业加入,并迅速发布了AI安全事件共享与报告框架的公开提案。这件事之所以值得关注,是因为它把“开源AI如何保证安全”从口号落实成了具体行动,也为美国国内关于是否封禁中国开源模型的争论提供了另一种答案。

一句话看懂:由英伟达牵头的开放安全AI联盟(OSAA)成立仅一周,已有超过120家企业加入,并迅速发布了AI安全事件共享与报告框架的公开提案。这件事之所以值得关注,是因为它把“开源AI如何保证安全”从口号落实成了具体行动,也为美国国内关于是否封禁中国开源模型的争论提供了另一种答案。

事件核心:发生了什么

据TechCrunch报道,英伟达主导成立的开放安全AI联盟(Open Secure AI Alliance,OSAA)在成立一周内便推出了一个名为SAFE(Shared AI Findings Exchange,共享AI发现交换机制)的工作组,并已在Black Hat网络安全大会上向公众提交提案供评议。Linux基金会作为成员单位,将负责这些提案的流程管理。

首批提案覆盖三类基础问题:如何保密报告AI网络安全事件、如何通知受影响方、以及如何做“无责分析”以便行业共同吸取教训。与此同时,联盟成员正在贡献并整理各自的开源安全技术。英伟达提供了开源LLM漏洞扫描器Garak;Okta在做智能体身份认证技术;Red Hat研究智能体治理方案;亚马逊则贡献了开源智能体构建工具Strands Agents和授权语言Cedar。

目前联盟成员包括Adobe、BlackRock、Cisco、英特尔、微软、Visa等知名公司,Hugging Face也在其中。值得注意的缺席者是Anthropic、OpenAI和Google——尽管OpenAI和Google此前都签署了引发该联盟成立的公开信。那封信在上周敦促白宫支持而非压制开源AI,由英伟达推动、超200家科技公司联署。其直接背景是特朗普政府一度考虑禁止中国开源权重模型进入美国。

为什么重要

这个联盟的意义不只是“又多了一个行业组织”,而是它正在把开源AI安全问题标准化。此前关于开源模型的担忧多停留在讨论层面:开放权重模型被滥用怎么办?AI智能体被攻击谁负责?OSAA试图用一套共同的报告和分析机制,让企业不必各自为战。

另一个关键信号在于立场。在“中国开源模型是否有威胁”的讨论中,英伟达和联署企业选择了用更开放的方式应对:用透明和安全机制来消除风险,而非直接封禁。美国开源权重AI实验室Arcee的联合创始人兼CTO也认为,这才是应对中国AI实验室“真实或想象中威胁”的根本路径。换句话说,这个联盟客观上成了开源阵营在政策博弈中的一个筹码。

对用户/开发者/创作者的影响

对开发者和企业技术决策者来说,最直接的利好是可选安全工具在增多。Nvidia的Garak可以扫描大模型漏洞,亚马逊的Cedar能做精细授权控制,Okta和Red Hat则在智能体身份与治理方向布局——这些技术未来如果整合成一套开源方案,企业给自己的AI智能体做安全防护时会省去很多自研成本。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对依赖开源大模型做应用层开发的团队而言,SAFE提案如果落地,意味着一旦发现模型安全漏洞,会有更清晰的报告和修复流程,而不是各自在GitHub上零散发issue。对普通用户的间接影响是:使用开源模型驱动的产品时,背后的安全响应机制可能比现在更规范。

值得关注的后续

有三个具体观察点:其一,OpenAI和Google是否会正式加入OSAA。两家公司都发布了开放权重模型,Google又是开源生态的重要支持者,它们的加入与否会直接影响联盟的技术覆盖面。其二,SAFE提案能否真正转化为行业标准,而非停留在“建议”。Linux基金会介入管理是一个积极信号,但需要观察后续是否有实际的安全事件共享案例。其三,美国对中国开源模型的监管政策走向。联盟的快速行动本身就是行业对政策风险的回应,如果禁令落地,这些开源安全工具可能会被赋予更重的角色;如果禁令搁置,联盟则可能成为中美开源生态竞争中的一个缓冲平台。目前公开信息仅显示该联盟已启动提案流程,实际成效还需时间检验。

来源:TechCrunch AI

celebrityanime
celebrityanime
文章: 16930

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注