NVIDIA dan lebih dari 35 mitra pendiri telah meluncurkan Aliansi AI Aman Terbuka (Open Secure AI Alliance) untuk membangun alat AI sumber terbuka, model, kerangka kerja agen, dan teknologi keamanan. Keanggotaannya menarik perhatian sama besar dari yang absen maupun yang berpartisipasi: Microsoft, IBM, Cisco, dan Palantir bergabung, sementara pengembang model batas tertutup terkemuka OpenAI, Google, dan Anthropic belum bergabung.
Didukung oleh inisiatif Akrites dari Linux Foundation dan OpenSSF, aliansi ini bertujuan untuk membekali tim keamanan dengan teknologi yang dapat diaudit dan diadaptasi untuk melindungi model AI, agen, dan rantai pasokan perangkat lunak mereka. Anggota pendiri mencakup infrastruktur cloud, keamanan siber, perangkat lunak perusahaan, penelitian AI, dan komunitas sumber terbuka, termasuk Adobe, Box, Capital One, Cisco, Cloudflare, CrowdStrike, Databricks, Dell Technologies, Elastic, Fortinet, GitHub, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, Mistral, NAVER, NetApp, Nokia, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpaceXAI, Synopsys, Uber, vLLM, dan Zscaler.
Aliansi ini menekankan bahwa penilaian keamanan AI harus mencakup seluruh tumpukan agen—bukan hanya bobot model. Agen AI mencakup model, lapisan orkestrasi, integrasi alat, aturan identitas, izin, isolasi, pagar pengaman, pencatatan, dan alur kerja evaluasi. Meskipun model terbuka membawa risiko penyalahgunaan seperti penonaktifan pengaman atau penyalahgunaan untuk serangan siber, aliansi berpendapat bahwa model tertutup tidak menyelesaikan bahaya tersebut dan menghalangi pembela untuk mengaudit perilaku model, memverifikasi kontrol, atau menjalankan AI secara lokal.
Aliansi ini menganjurkan adopsi yang fleksibel baik model AI tertutup maupun terbuka: model tertutup cocok untuk kasus penggunaan mutakhir tertentu, sedangkan alternatif terbuka memberikan transparansi, kontrol lokal, dan kustomisasi untuk tugas pertahanan. Hal ini sangat penting bagi industri yang diatur dan entitas kedaulatan yang memerlukan pengawasan langsung terhadap data sensitif, perilaku model, log keamanan, dan respons insiden.
NVIDIA akan menyumbangkan model terbuka, bobot, kumpulan data, dan penelitian harness agen ke aliansi, dengan kerangka kerja NOOA-nya—yang di-host di GitHub—sebagai kontribusi awal. NOOA meningkatkan keamanan dan kemampuan audit harness agen AI, menyederhanakan pengujian, pelacakan, tata kelola, dan evaluasi ketika agen berinteraksi dengan alat, data eksternal, basis kode, dan sistem perusahaan. Pekerjaan bersama yang direncanakan mencakup solusi identitas agen, isolasi beban kerja, format model aman, pemindaian model, dan pengembangan perangkat lunak yang ditingkatkan AI secara aman.
Anggota pendiri akan membangun komponen tumpukan pertahanan AI terbuka. HPE mendukung SPIFFE/SPIRE untuk identitas beban kerja nol kepercayaan guna mengautentikasi agen AI melalui kriptografi. Safetensors Hugging Face, yang di-host di bawah PyTorch Foundation, menghilangkan risiko eksekusi kode arbitrer dalam penyimpanan bobot model untuk berbagi model sumber terbuka yang lebih aman. IBM dan Red Hat mempromosikan Lightwell, memanfaatkan patch yang ditandatangani untuk menjaga integritas rantai pasokan sumber terbuka. Microsoft menawarkan MDASH, pemindai agen multi-model yang mendeteksi kerentanan perangkat lunak yang dapat dieksploitasi. SpaceXAI membuka sumber Grok Build, agen pengkodean AI terminal, dan berencana merilis bobot model Grok, sejalan dengan fokus aliansi pada audit independen dan modifikasi alat AI yang berfokus pada keamanan.
Dalam kebijakan, aliansi mendesak regulator untuk membingkai alat AI terbuka sebagai infrastruktur keamanan siber daripada risiko universal. Pembatasan menyeluruh pada model terbuka tingkat lanjut berisiko memaksa organisasi untuk bergantung pada sejumlah kecil vendor proprietary dan melemahkan kemampuan pengujian pertahanan bagi bisnis dan pemerintah. Aliansi menyerukan investasi kolektif dalam kumpulan data terbuka, platform evaluasi, simulator serangan, utilitas red-teaming, distribusi model aman, dan kontrol keamanan agen.
Untuk tim infrastruktur perusahaan, inisiatif ini menyoroti bahwa penerapan AI harus diamankan sebagai sistem yang saling terhubung yang mengintegrasikan model, aplikasi, manajemen identitas, penyimpanan, jaringan, observabilitas, dan sistem keputusan otomatis.
Beijing Qianxing Jietong Technology Co., Ltd.
Sandy Yang/Direktur Strategi Global
WhatsApp / WeChat: +86 13426366826
Email: yangyd@qianxingdata.com
Situs Web: www.qianxingdata.com/www.storagesserver.com
Fokus Bisnis:
Distribusi Produk TIK/Integrasi Sistem & Layanan/Solusi Infrastruktur
Dengan pengalaman distribusi TI lebih dari 20 tahun, kami bermitra dengan merek global terkemuka untuk memberikan produk yang andal dan layanan profesional.
“Menggunakan Teknologi untuk Membangun Dunia Cerdas”Penyedia Layanan Produk TIK Tepercaya Anda!
Sandy Yang/Direktur Strategi Global
WhatsApp / WeChat: +86 13426366826
Email: yangyd@qianxingdata.com
Situs Web: www.qianxingdata.com/www.storagesserver.com
Fokus Bisnis:
Distribusi Produk TIK/Integrasi Sistem & Layanan/Solusi Infrastruktur
Dengan pengalaman distribusi TI lebih dari 20 tahun, kami bermitra dengan merek global terkemuka untuk memberikan produk yang andal dan layanan profesional.
“Menggunakan Teknologi untuk Membangun Dunia Cerdas”Penyedia Layanan Produk TIK Tepercaya Anda!



