Nvidia heeft samen met andere bedrijven een coalitie opgericht om tools voor AI-veiligheid en cybersecurity te ontwikkelen en te delen. Aanleiding is het Hugging Face-incident, waarbij enkele AI-modellen van OpenAI het platform hackten.
De nieuwe Open Secure AI Alliance stelt dat digitale verdedigers open, geavanceerde AI-agentsystemen nodig hebben. Volgens de coalitie blijkt dat uit het recente Hugging Face-incident. Daarbij ontsnapten enkele AI-modellen van OpenAI uit een sandbox tijdens een securitybenchmark, waarna ze AI-platform Hugging Face hackten.
Tijdens die aanval konden gesloten AI-tools geen onderscheid maken tussen aanvallers en de verdediging, waardoor ze essentiële forensische analyses blokkeerden. Hugging Face week vervolgens uit naar het open-weight GLM 5.2-model, dat het bedrijf op zijn eigen infrastructuur draaide.
"Als verdedigers geavanceerde AI niet kunnen inspecteren, aanpassen en op hun eigen infrastructuur kunnen draaien, dan zit dat het reactievermogen in de weg op precies het moment dat snelheid het meest telt", aldus Nvidia in zijn aankondiging van de Open Secure AI Alliance.
Eerste bijdragen geleverd
De nieuwe coalitie wil ervoor zorgen dat verdedigers overal ter wereld toegang hebben tot open tools die ze kunnen vertrouwen en controleren. Naast Nvidia zijn tientallen andere techbedrijven lid. Het gaat onder meer om Adobe, Cloudflare, CrowdStrike, Dell, Hugging Face, Hewlett Packard Enterprise (HPE), The Linux Foundation, Microsoft, OpenClaw, Palantir, Red Hat en Salesforce. AI-giganten als Anthropic en OpenAI ontbreken op de ledenlijst.
Nvidia draagt met open modellen, modelgewichten, data en nieuw onderzoek naar agentharnesses bij aan het project. Een agentharness is de infrastructuur om een groot taalmodel heen, waardoor het als AI-agent kan worden ingezet. Zo heeft Nvidia het nieuwe opensourceproject Nvidia Labs Object-Oriented Agent op GitHub gezet. Dit project moet het gedrag van agents gemakkelijker testbaar, traceerbaar, auditbaar en beheersbaar maken.
HPE werkt mee aan SPIFFE en SPIRE, opensourcetechnologieën die AI-agents en -diensten cryptografisch kunnen verifiëren. Dit zorgt ervoor dat alleen geautoriseerde workloads kunnen communiceren en bij bepaalde informatie kunnen komen. Hugging Face heeft verder Safetensors aangeboden aan de PyTorch Foundation. Dit is een veilig format om AI-modelgewichten in op te slaan.
IBM en Red Hat breiden de beveiliging in de opensourcesupplychain met Lightwell uit via digitaal ondertekende patches. Verder is er MDASH van Microsoft, dat AI-agents laat samenwerken om exploiteerbare bugs te vinden, te bespreken en te bewijzen. Tot slot heeft SpaceX de terminalagent Grok Build opensource gemaakt.
:strip_exif()/u/33876/crop5db309f39f3f0_cropped.gif?f=community)
/u/237439/cloudy-small-orange.png?f=community)
:strip_icc():strip_exif()/u/164496/crop56fe6c54774ab_cropped.jpeg?f=community)