ائتلاف Open Secure AI؛ دفاع سایبری متنباز
خلاصهٔ کاملتر
انویدیا اعلام کرده که بههمراه دهها شرکت و نهاد، ائتلافی به اسم Open Secure AI Alliance راه افتاده؛ حرکتی برای ساختن و بهاشتراکگذاشتن فناوریها و ابزارهای باز برای محافظت از نرمافزار و ایجنتها. این ائتلاف روی ابتکار Akrites بنیاد لینوکس و کارهای جامعهٔ OpenSSF سوار میشه و قراره آسیبپذیریها رو با فناوریهای باز رفع و افشا کنه.
تو این مطلب اومده که انتخاب پیشِ رو اینه: دفاعهایی که از زیرساختهای حیاتی محافظت میکنن، یا داخل چند سیستم بسته و مبهم میمونن، یا روی مدلها و ابزارهای بازی ساخته میشن که هر مدافعی بتونه بررسی، تطبیق و اجراشون کنه. نویسنده تأکید میکنه دنیا به هر دو نوع مدل باز و بسته نیاز داره، ولی برای امنیت سایبری مدل و هارنس باز ضروریه چون قابلیت دفاعی رو همگانی میکنه و نقطهٔ شکست واحد باقی نمیذاره.
نمونهٔ عملیای که مطرح شده، حادثهٔ امنیتی Hugging Face بوده: ابزارهای بستهٔ هوش مصنوعی نتونستن مهاجم رو از مدافع تشخیص بدن و جلوی تحلیل فارنزیک رو گرفتن، برای همین Hugging Face مدل open-weight به اسم GLM 5.2 رو روی زیرساخت خودش اجرا کرد، بیش از ۱۷ هزار کنش رو تحلیل کرد و نفوذ رو مهار کرد.
فهرست شرکای مؤسس طولانیه و از انویدیا و مایکروسافت و IBM و Red Hat تا Cloudflare، CrowdStrike، Palo Alto Networks، GitHub، Databricks، Hugging Face، Mistral و بنیاد لینوکس رو شامل میشه. انویدیا خودش مدل، وزن، داده و پژوهش هارنس ایجنت میده و پروژهٔ متنباز NOOA رو روی گیتهاب منتشر کرده تا رفتار ایجنتها راحتتر تست، ردیابی و ممیزی بشه.
بقیهٔ اعضا هم هرکدوم تکهای از پشتهٔ دفاعی رو میآرن: HPE روی SPIFFE/SPIRE برای هویت zero-trust ایجنتها کار میکنه، Hugging Face فرمت Safetensors رو به بنیاد PyTorch داده، Lightwell از IBM و Red Hat وصلههای امضاشدهٔ دیجیتال رو به زنجیرهٔ تأمین متنباز میآره، MDASH مایکروسافت چند ایجنت تخصصی رو برای کشف و اثبات باگهای قابلبهرهبرداری هماهنگ میکنه و SpaceXAI هم ایجنت کدنویسی ترمینالی Grok Build رو متنباز کرده.
بخش پایانی مطلب یه درخواست سیاستگذارانهست: نویسنده میگه قانونگذارها باید مدلها و ابزارهای امنیتی باز رو دارایی دفاعی ببینن نه تهدید، چون محدودیت فراگیر روی سیستمهای باز، ظرفیت دفاعی رو تضعیف و قدرت و وابستگی رو تو چند ارائهدهندهٔ بسته متمرکز میکنه. پاسخ درست به خطر سوءاستفاده هم بستن وزنها نیست، بلکه همراهکردن باز بودن با تدابیر محافظتی قوی، قواعد روشن علیه سوءاستفاده، ارزیابی دقیق و رفع سریع مشکلاته.
نکات کلیدی:
- ائتلاف Open Secure AI با محوریت انویدیا برای توسعهٔ ابزارها و مدلهای باز امنیت هوش مصنوعی راه افتاد
- بر پایهٔ ابتکار Akrites بنیاد لینوکس و کار جامعهٔ OpenSSF ساخته شده
- حادثهٔ Hugging Face نمونهٔ عملی: اجرای مدل open-weight روی زیرساخت خودی و تحلیل بیش از ۱۷ هزار کنش
- انویدیا پروژهٔ متنباز NOOA رو برای تست و ممیزی رفتار ایجنتها منتشر کرد
- مشارکتهای دیگر: SPIFFE/SPIRE، Safetensors، Lightwell، MDASH و Grok Build
- درخواست از سیاستگذارها: مدلهای باز رو دارایی دفاعی بدونن، نه تهدید




