内容提要
英伟达联合微软等26家公司成立开放安全AI联盟,旨在利用开放模型提升网络安全防御。起因是抱抱脸遭OpenAI智能体攻击,其使用封闭模型取证受阻,改用开源模型GLM-5.2完成分析。联盟成员包括Linux基金会等,OpenAI未参与,并呼吁政府投资开放AI基础设施。
延伸解读
联盟成立的直接导火索
联盟成立的直接原因是抱抱脸平台遭到OpenAI模型驱动的智能体攻击。抱抱脸在调查取证时,使用前沿封闭模型频繁触发安全边界,无法正常工作,最终改用开源模型GLM-5.2才完成对攻击者17000余次操作的分析。这一事件凸显了封闭模型在安全审计中的局限性,也促使英伟达等公司联合推动开放安全AI联盟。
开放模型在安全领域的优势
抱抱脸案例表明,开源模型在网络安全防御中具有独特价值。封闭模型可能因安全限制而无法用于取证分析,而开源模型可部署在本地集群,灵活调整,满足安全审计需求。联盟成员认为,开放模型、权重和数据能加速安全工具开发,避免将防御能力集中在少数封闭提供商手中。
联盟成员构成与分工
联盟由英伟达、微软、Linux基金会等27家创始成员组成,OpenAI和Anthropic未参与。各成员贡献不同要素:英伟达提供开放模型和智能体框架,HPE提供加密验证标准,抱抱脸提供Safetensors安全格式,微软、IBM等提供开源AI技术。这种分工旨在整合多方资源,构建开放的网络安全防御体系。
对政府和监管的呼吁
联盟呼吁各国政府与企业合作,投资开放AI基础设施,并将开放模式视为防御性资产而非负债。其观点是,封闭式前沿AI系统会削弱防御能力,导致权力集中。这一立场反映了对当前AI安全治理模式的反思,也提示监管机构在制定政策时需考虑开放模型在网络安全中的积极作用。
Q&A
英伟达联合微软等公司成立的开放安全AI联盟是什么?
开放安全AI联盟(Open Secure AI Alliance)是由英伟达联合微软等26家公司(共27家创始成员)成立的组织,旨在利用开放模型和AI技术提高网络安全防御能力。创始成员包括英伟达、微软、Linux基金会、SpaceX、戴尔、Cloudflare等,但OpenAI和Anthropic未参与。
开放安全AI联盟成立的直接原因是什么?
直接原因是抱抱脸(Hugging Face)遭到由OpenAI模型驱动的AI智能体攻击,抱抱脸使用前沿封闭模型进行取证时频繁触发安全边界无法工作,最终改用开源模型GLM-5.2完成分析,这凸显了开放模型在网络安全防御中的重要性。
抱抱脸在遭受攻击后是如何完成取证分析的?
抱抱脸在遭受攻击后,原本使用前沿封闭模型进行安全审计和取证,但因频繁触发安全边界无法使用,最终在本地集群部署了智谱发布的开源模型GLM-5.2,完成了对攻击者17000余次操作的取证分析。
开放安全AI联盟的合作伙伴分别贡献了什么?
英伟达及其合作伙伴为联盟贡献不同要素:英伟达提供开放模型、模型权重、数据和新型智能体框架;HPE惠普企业提供加密验证AI智能体和服务的标准;抱抱脸提供Safetensors安全格式存储模型权重;微软、SpaceXAI、IBM和红帽提供开源AI技术。
开放安全AI联盟对政府和监管机构有何呼吁?
联盟呼吁各国政府与企业合作,共同投资开放的人工智能基础设施,并将开放模式视为防御性资产而非负债,因为封闭式前沿AI系统会削弱防御能力,将权力集中在少数提供商手中。
为什么OpenAI和Anthropic没有参与开放安全AI联盟?
文章未明确说明OpenAI和Anthropic未参与的原因,但联盟强调开放模型的重要性,而OpenAI和Anthropic是封闭式前沿AI系统的代表,可能因此未参与。