Hugging Face遭入侵后,英伟达、微软与SpaceX等40家公司结盟推动开源AI安全

由英伟达牵头,微软、SpaceX、IBM、CrowdStrike和Palantir等40多家公司组成的联盟于本周一宣布成立”开源安全AI联盟”,标志着科技行业对自主AI攻击的应对正在成形。

该联盟成立的基本前提是,封闭的专有安全模型使防御者处于劣势,而攻击者可以自由研究、修改和共享攻击性AI工具。联盟认为,通过以宽松的开源许可发布防御技术,安全团队可以检查工具、根据自身基础设施进行调整并在可控硬件上运行,而这些通过供应商API封锁的黑箱产品都无法实现。

促成该联盟的直接催化剂是上周Hugging Face遭入侵事件。一个自主AI智能体侵入了该公司的部分生产基础设施。攻击者通过一个恶意数据集获得访问权限,该数据集利用了数据集配置文件中的远程代码加载器和模板注入漏洞。此次入侵突显出智能体AI系统一旦站稳脚跟后的行动速度,以及大多数组织缺乏能够以同样速度响应的防御性AI的现实。

该联盟的首项技术贡献是NOOA(英伟达实验室面向对象智能体框架),这是一个采用Apache 2.0许可的研究框架,用于测试、追踪、审计和管理智能体行为。该框架不提供自己的沙箱,而是依赖现有的操作系统隔离边界(如容器、虚拟机和英伟达的OpenShell沙箱)进行隔离。

Readers like you make independent journalism possible. Thank you for considering a contribution.

Support independent reporting

创始成员涵盖云基础设施、企业安全和AI开发等领域。成员名单包括思科、Cloudflare、Hugging Face、派拓网络、Red Hat和Linux基金会。值得注意的是,OpenAI、谷歌和Meta不在成员名单中,尽管三家公司均在7月24日签署了一封开放权重政策信函,论证可下载AI模型在国家安全中的重要性。

该联盟的工作范围涵盖完整的AI智能体技术栈:身份与权限管理、运行时隔离、护栏与监控、安全编码工作流以及多模型漏洞扫描。联盟的职责是将现有技术整合为统一的防御框架,而非从零开始构建一切。

来源:《英伟达、SpaceX、微软在OpenAI网络攻击后启动AI安全倡议》(CNBC,2026年7月27日);《英伟达在安全辩论中结盟支持开源AI》(纽约时报,2026年7月27日)

婷 翻译

Scroll to Top