时间:2026年7月27日
地点:美国加利福尼亚州圣克拉拉及全球协作网络
人物:英伟达(NVIDIA)、Adobe、微软、IBM、Hugging Face、Elastic、红帽等联盟成员
事件详情:英伟达7月27日宣布,联合Adobe、微软、IBM、Hugging Face、Elastic、红帽等云计算、网络安全、企业软件和开源组织,发起Open Secure AI Alliance(开放AI安全联盟)。联盟将共享开放模型、模型权重、数据、智能体 harness 和安全工具,用于漏洞发现、修复、披露及AI智能体安全治理,并主张以防护而非广泛限制来应对开放模型风险。
背景:此次联盟建立在Linux基金会Akrites和OpenSSF等开源安全协作基础上。Hugging Face近期披露,其生产基础设施曾遭自主AI智能体入侵,团队用开源GLM 5.2分析超过1.7万条攻击动作并完成处置。事件暴露闭源API安全护栏可能阻碍应急取证,也推动行业重新讨论开放权重的防御价值。
影响:
- 多家云计算、安全和开源机构将共同建设面向AI智能体的开放防御工具链
- 英伟达将贡献开放模型、权重、数据及NOOA智能体框架研究,降低安全能力的部署门槛
- 漏洞发现、威胁检测、身份权限、日志审计和快速修复有望形成跨厂商协作标准
- 联盟公开反对对开放前沿模型“一刀切”限制,AI安全与开放生态的政策争论将继续升温
总结:开放AI安全联盟的核心不是再推出一个闭源防护产品,而是把模型、智能体 harness、身份权限、日志、评估和漏洞修复纳入可审查、可复用的协作体系。若成员能持续开放数据和工具,企业与研究机构将更容易在本地部署防御能力;但开放工具也带来滥用风险,联盟后续仍需明确评测标准、责任边界和快速披露机制。
参考来源:
- https://blogs.nvidia.com/blog/open-secure-ai-alliance/
- https://huggingface.co/blog/security-incident-july-2026
- https://www.elastic.co/blog/elastic-nvidia-inaugural-partner-osaia
- https://www.redhat.com/en/blog/strengthening-open-source-defense-layer-red-hat-joins-nvidias-open-secure-ai-alliance
- https://www.linuxfoundation.org/press/linux-foundation-and-industry-leaders-launch-akrites-to-defend-critical-open-source-software-against-ai-enabled-cyber-threats
- https://www.sohu.com/a/1055374597_130887
- https://www.donews.com/news/detail/8/6648207.html









