英偉達、Adobe、Cadence 等共建開放安全AI聯盟,致力於人工智能安全與保障

開源軟件是全球經濟的重要支柱。它通過讓技術能夠被專家社羣訪問和審視,支撐着雲計算、金融服務、製造業、電信、政府及互聯網服務。
網絡安全是開源軟件的三大受益領域之一。開放安全AI聯盟(Open Secure AI Alliance)——在Linux基金會旗下的Akrites倡議和OpenSSF社羣工作的基礎上發展而來——將致力於利用開放技術來修復和披露漏洞。
正如開源爲軟件創建了共享基礎一樣,美國及其合作伙伴如今在人工智能安全領域面臨一個抉擇:保護我們基礎設施的防禦體系,是置於少數不透明的系統之內,還是建立在任何防禦者都可以研究、調整和部署的開放模型、框架和工具之上。
世界既需要閉源模型也需要開放模型。對於網絡安全而言,開放模型和開放框架至關重要,因爲它們能夠普及防禦能力,爲防禦者增加透明度,在保護數據的同時實現網絡防禦,並通過可定製、本地化的控制對前沿閉源模型形成補充。開源能實現大規模、由社羣驅動且自主可控的防禦——不存在單點故障。
開放模型如同任何強大的技術一樣,可能被濫用——包括試圖削弱安全防護措施,或將其能力轉用於網絡攻擊——但這些風險並非開放系統所獨有,並且無論在何處部署先進的人工智能,都必須對這些風險進行管理。
最近的Hugging Face安全事件清楚地提醒我們:網絡防禦者需要開放的前沿智能體系統來進行自衛。當閉源AI工具——無法區分攻擊者與防禦者——阻止了必要的取證分析時,Hugging Face在自己的基礎設施上運行了開放權重的GLM 5.2模型,以分析超過17,000項操作並遏制入侵。
該事件揭示了一個現實:當防禦者無法在自己的基礎設施上檢查、調整和運行先進的人工智能時,他們的響應能力恰恰在速度最爲關鍵的時刻受到限制。企業和國家需要開放的前沿防禦工具和技術,以便關鍵行業能夠在多供應商生態系統中構建安全系統,避免單點故障。
這正是開放安全AI聯盟的使命:確保各地的防禦者都能擁有他們可信賴且能控制的開放前沿工具。
來自雲計算、網絡安全、企業軟件、開源基金會和人工智能研究領域的領導者——包括NVIDIA、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、Dell Technologies、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux基金會、Microsoft、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、SK Telecom、ServiceNow、Siemens、Snowflake、SpacexAI、Synopsys、Thinking Machines Lab和TrendAI——是開放安全AI聯盟的首批合作伙伴。該聯盟是一項旨在開發和分享開放技術、方法和工具的運動,以在人工智能時代保障軟件和智能體的安全。
有人認爲,開放模型本質上更不安全,因爲它們可能被濫用於網絡攻擊,或被修改以移除防護欄。這些風險確實存在,但它們並不會在閉源系統中消失,單純保持權重閉源並不能阻止蓄意的攻擊者獲取或利用強大的人工智能。
正確的回應不是拒絕讓防禦者獲得強大的開放系統,而是將開放與強有力的防護措施、反對惡意濫用的明確規則、嚴格的評估以及快速的修復結合起來。在網絡安全領域,更安全的道路是那條能讓更多防禦者有能力測試、驗證並加固社會所依賴系統的道路。
防禦者既需要前沿的閉源模型,也需要前沿的開放模型,讓它們協同工作,這樣才能爲具體任務選擇合適的系統,並確保在安全所需的任何地方都能實現透明、適應和自主控制。












