NVIDIA et plus de 35 partenaires fondateurs ont lancé l'Open Secure AI Alliance pour créer des outils, des modèles, des cadres d'agents et des technologies de sécurité d'IA open source.Ses membres attirent autant l'attention des absents que des participants: Microsoft, IBM, Cisco et Palantir sont à bord, tandis que les principaux développeurs de modèles à frontière fermée OpenAI, Google et Anthropic ne se sont pas joints.
Soutenu par l'initiative Akrites de la Fondation Linux et OpenSSF, l'alliance vise à doter les équipes de sécurité de technologies inspectables et adaptables pour protéger les modèles d'IA,les agents et leurs chaînes d'approvisionnement en logicielLes membres fondateurs couvrent l'infrastructure cloud, la cybersécurité, les logiciels d'entreprise, la recherche sur l'IA et les communautés open source, notamment Adobe, Box, Capital One, Cisco, Cloudflare, CrowdStrike,Les données de base, Dell Technologies, Elastic, Fortinet, GitHub, HPE, Hugging Face, IBM, LangChain, la Fondation Linux, Microsoft, Mistral, NAVER, NetApp, Nokia, Palantir, Palo Alto Networks, Perplexity, Red Hat, qui est une entreprise américaine qui a été créée pour le compte de la société.La force de vente, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpaceXAI, Synopsys, Uber, vLLM et Zscaler.
L'alliance souligne que l'évaluation de la sécurité de l'IA devrait couvrir l'ensemble de la pile d'agents et non seulement les poids des modèles.les autorisationsBien que les modèles ouverts comportent des risques d'utilisation abusive tels que des garanties désactivées ou des abus pour les cyberattaques, les modèles ouverts ne permettent pas d'utiliser les systèmes de sécurité ou les systèmes d'exploitation ou les systèmes d'exploitation.L'alliance soutient que les modèles fermés ne résolvent pas ces dangers et empêchent les défenseurs d'auditer le comportement des modèles, vérifier les contrôles ou exécuter l'IA sur site.
Il préconise l'adoption flexible de l'IA fermée et ouverte: les modèles fermés conviennent à certains cas d'utilisation de pointe, tandis que les alternatives ouvertes offrent une transparence,contrôle local et personnalisation pour les tâches défensivesCeci est particulièrement important pour les industries réglementées et les entités souveraines qui nécessitent une surveillance directe des données sensibles, du comportement des modèles, des journaux de sécurité et de la réponse aux incidents.
NVIDIA donnera des modèles ouverts, des poids, des ensembles de données et des recherches sur le harnais d'agent à l'alliance, avec son cadre NOOA hébergé sur GitHub comme contribution précoce.La NOOA améliore la sécurité et la vérifiabilité des harnais d'agents d'IA, rationaliser les tests, le suivi, la gouvernance et l'évaluation lorsque les agents interagissent avec des outils, des données externes, des bases de code et des systèmes d'entreprise.isolation de la charge de travail, les formats de modèles sécurisés, le balayage de modèles et le développement de logiciels sécurisés augmentés par l'IA.
HPE soutient SPIFFE/SPIRE pour une identité de charge de travail de confiance zéro pour authentifier les agents d'IA via la cryptographie.hébergé par la Fondation PyTorch, élimine les risques d'exécution de code arbitraire dans le stockage de poids de modèle pour un partage de modèle open-source plus sûr.l'utilisation de correctifs signés pour protéger l'intégrité de la chaîne d'approvisionnement open source. Microsoft propose MDASH, un scanner d'agent multi-modèle détectant des failles logicielles exploitables.s'aligner sur l'accent mis par l'alliance sur l'audit indépendant et la modification des outils d'IA axés sur la sécurité.
En ce qui concerne la politique, l'alliance exhorte les régulateurs à encadrer les outils d'IA ouverts comme une infrastructure de cybersécurité au lieu de risques universels.Les restrictions générales imposées aux modèles ouverts avancés risquent d'obliger les organisations à compter sur un petit groupe de fournisseurs propriétaires et d'affaiblir les capacités de défense des entreprises et des gouvernements.Il appelle à un investissement collectif dans des ensembles de données ouverts, des plateformes d'évaluation, des simulateurs d'attaque, des utilitaires de red-teaming, une distribution sécurisée des modèles et des contrôles de sécurité des agents.
Pour les équipes d'infrastructure d'entreprise, l'initiative souligne que les déploiements d'IA doivent être sécurisés en tant que systèmes interconnectés intégrant des modèles, des applications, la gestion d'identité, le stockage, les réseaux,les systèmes d'observabilité et de décision automatisés.
La Commission a examiné les informations fournies par les autorités chinoises.
Sandy Yang, directeur de la stratégie mondiale
WhatsApp ou WeChat: +86 13426366826
Le courrier électronique: yangyd@qianxingdata.com
Le site Web est le suivant: www.qianxingdata.com/www.storagesserver.com
En ce qui concerne les affaires
Distribution de produits TIC/Intégration des systèmes et services/Solutions d'infrastructure
Avec plus de 20 ans d'expérience dans la distribution informatique, nous travaillons en partenariat avec des marques mondiales de premier plan pour fournir des produits fiables et des services professionnels.
Utiliser la technologie pour bâtir un monde intelligentVotre fournisseur de services de produits TIC de confiance!
Sandy Yang, directeur de la stratégie mondiale
WhatsApp ou WeChat: +86 13426366826
Le courrier électronique: yangyd@qianxingdata.com
Le site Web est le suivant: www.qianxingdata.com/www.storagesserver.com
En ce qui concerne les affaires
Distribution de produits TIC/Intégration des systèmes et services/Solutions d'infrastructure
Avec plus de 20 ans d'expérience dans la distribution informatique, nous travaillons en partenariat avec des marques mondiales de premier plan pour fournir des produits fiables et des services professionnels.
Utiliser la technologie pour bâtir un monde intelligentVotre fournisseur de services de produits TIC de confiance!



