本文へスキップ

NVIDIA、AI防御を公開ツール連合へ MicrosoftやCloudflareも参加

Original: Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security View original →

Read in other languages: 한국어English
AI Jul 27, 2026 By Insights AI 1 min read Source

AIセキュリティの論点は、モデル重みを公開するかどうかだけでは足りなくなっている。NVIDIAは2026年7月27日、AI安全性とサイバー防御のための公開技術を共同開発する Open Secure AI Alliance(OSAA)を立ち上げた。初期パートナーにはMicrosoft、Cloudflare、CrowdStrike、Hugging Face、IBM、LangChain、Linux Foundation、Palantir、Palo Alto Networks、Red Hat、Salesforce、ServiceNow、Siemens、Snowflake、Thinking Machines Labなどが並ぶ。

OSAAの主張は、単純なopen-source支持ではない。NVIDIAはAI agentを、言語モデル単体ではなくidentity、permissions、harness、guardrails、logs、evaluationで構成される複合システムとして捉える。だから安全性も、重みが公開か非公開かだけで判断できない。防御側が自分のインフラで検査し、調整し、実行できる道具が必要だという立場だ。

背景として挙げられたのがHugging Faceのセキュリティインシデントだ。NVIDIAによれば、対応時に閉じたAIツールは攻撃者と防御者を区別できず、必要なフォレンジック分析を妨げた。Hugging Faceはその後、自社インフラ上でopen-weightのGLM 5.2を動かし、17,000件超の行動を分析して侵入を封じ込めた。この数字は、許可待ちのモデル利用が防御速度を落とす場面を示している。

参加各社の貢献もagent防御スタックに沿っている。NVIDIAはモデル、重み、データ、agent harness研究を提供し、NVIDIA Labs Object-Oriented Agent(NOOA)でagentの挙動をテスト、追跡、監査、統制しやすくする。HPEはSPIFFE/SPIREを通じたzero-trust identity、Hugging Faceはリモートコード実行リスクを抑えるSafetensors、IBMとRed Hatは署名付きパッチの流れ、Microsoftは複数モデルのagentic scanning harnessであるMDASHを打ち出した。

政策面の意味も大きい。米国ではfrontier open modelの制限をめぐる議論が続き、産業側は公開性をリスクではなく防御資産として位置づけようとしている。OSAAの評価は、参加社数では決まらない。共有データセット、攻撃シミュレーター、red-teamツール、実運用できる参照構成をどこまで出せるかが焦点になる。

Share: Long

Related Articles