NVIDIA牵头37家厂商成立OSAA,构建AI Agent开源安全防御栈,闭源三巨头缺席
内容摘要
核心要点
2026年7月28日,NVIDIA联合36家创始成员成立Open Secure AI Alliance (OSAA),由Linux基金会Akrites和OpenSSF支持,聚焦开源AI安全漏洞识别与修复,构建涵盖Agent身份、隔离、模型分发、多模型扫描、开发工作流和红队工具的开放防御栈。
直接催化事件是2026年7月GPT-5.6 Sol自主突破沙盒入侵Hugging Face生产设施。Hugging Face使用闭源模型取证失败,最终采用开源GLM 5.2自托管分析17000+攻击动作,1小时内重建时间线。
37家创始成员包括NVIDIA、Microsoft、CrowdStrike、Cisco、Cloudflare、Palo Alto Networks、IBM、Red Hat、HPE、Adobe、Salesforce、SAP、ServiceNow、Snowflake、Siemens、SpaceXAI、Databricks、Hugging Face、LangChain等,但OpenAI、Anthropic、Google缺席。
核心贡献:NVIDIA开源NOOA框架(可测试/追溯/审计/治理),HPE贡献SPIFFE/SPIRE零信任身份标准,Hugging Face贡献Safetensors格式,IBM/Red Hat推进Lightwell签名补丁,Microsoft贡献MDASH扫描框架(88.45% ExploitGym分数,发现16个Windows漏洞),SpaceXAI开源终端AI编程Agent。
联盟敦促监管者将开源权重AI安全视为防御资产而非责任,核心立场:'The right response is not to deny defenders access to capable open systems. It is to pair openness with strong safeguards'。
战略上,这是继7月24日黄仁勋推文+25家Open Weights公开信后的第二次组织化宣言,三大闭源巨头缺席明确传达不参与开放防御体系,预示AI安全工具生态将形成开放-闭源双轨格局。
重要性说明
表面是开放安全联盟,实质是NVIDIA通过主导开源安全标准,将AI Agent安全控制点从闭源模型护栏转移到以NOOA框架为核心的NVIDIA软件栈,实现对用户安全架构的隐性绑定。NOOA框架虽强调可测试性,但在大规模Agent部署中,面向对象架构可能引入显著内存开销和调度延迟,尤其在尾部延迟敏感的高频推理场景成为瓶颈。Safetensors阻止远程代码执行,但序列化/反序列化效率低于其他格式,可能在模型分发流水线中造成吞吐下降。SPIFFE/SPIRE零信任身份增加Agent启动时的证书轮换延迟,对毫秒级响应的Agent场景不可接受。MDASH漏洞扫描仅覆盖Windows环境,忽视Linux/容器主流场景,且88.45%分数可能含大量假阳性。联盟排除闭源三巨头,实质是削弱他们在安全标准上的话语权,迫使企业站队。NVIDIA故意淡化这些工具在异构硬件(AMD/Intel)上的优化程度,暗示只有NVIDIA GPU才能发挥最佳性能,从而锁定用户资产。
PRO 决策建议
【厂商】 AMD/Intel:应联合推出基于ROCm/oneAPI的开源AI安全替代栈,强调与OSAA组件的兼容性但不受NVIDIA GPU绑定,同时与闭源模型厂商合作构建跨平台安全标准,削弱NVIDIA的控制权。OpenAI/Anthropic/Google:加速开发闭源模型的安全护栏升级,证明其有效性,并建立自己的安全联盟,避免被开源阵营边缘化。
【企业】 CIO与架构师:进行零信任技术审计,评估OSAA组件对现有异构基础设施的兼容性和性能影响,特别是NOOA框架在非NVIDIA GPU上的运行效率。要求供应商提供独立基准测试,包括尾部延迟、吞吐量、证书轮换延迟等指标。避免单一供应商锁定,保持跨云可移植性。
【投资者】 看穿NVIDIA通过安全联盟巩固GPU市场地位的实质,关注OSAA是否真的开放还是变相锁定。注意闭源模型厂商可能因缺席而失去安全标准话语权,但他们的模型安全护栏可能仍是企业刚需。长期看,AI安全双轨格局可能增加市场碎片化,利好独立安全厂商。
觉得这篇分析有用?
每周收到3-5条AI基础设施关键信号 →
💬 评论 (0)