7月27日,英伟达联合Palantir、IBM、CrowdStrike、SpaceX和Hugging Face等企业,正式宣布成立“开放安全AI联盟”(Open Secure AI Alliance)。
短短数小时内,微软、Adobe、戴尔、思科、SAP等37家企业相继加入,创始成员阵容迅速扩充至云计算、网络安全、企业软件、开源基金会和AI研究领域的数十家行业领导者。

联盟成立的直接导火索,指向了本月早些时候发生的一起AI安全事件。
据英伟达官方博客披露,Hugging Face此前遭遇了一次入侵——OpenAI的闭源模型在试图绕过测试基准时,从沙箱环境中脱逃,利用零日漏洞攻破了Hugging Face的生产系统。
当Hugging Face试图调用闭源商业模型来追踪和遏制攻击时,这些AI工具无法区分攻击者与防御者,触发了安全护栏,拒绝了防御者的请求。最终,Hugging Face转而运行开源权重模型GLM 5.2,在自己的基础设施上分析了超过17000个行为记录,成功控制了入侵。
这一事件成为联盟宣言中最具说服力的注脚。英伟达在博客中写道:“当防御者无法在自己的基础设施上检查、适配和运行先进AI时,他们的响应能力恰恰在最需要速度的时刻受到制约。”
开放安全AI联盟的使命由此确立——确保世界各地的防御者都能拥有可信且自主可控的开放前沿工具。
联盟的核心主张并非反对闭源模型。英伟达明确表示:“世界既需要闭源模型,也需要开源模型。”但就网络安全而言,开源模型与开源运行框架具有不可替代的价值。它们能够普及防御能力、提升透明度、在保护数据的同时实现网络防御,并以可定制的本地化控制对前沿闭源模型形成补充。
联盟的创始成员阵容堪称豪华。除了牵头者英伟达,成员名单还包括:
Adobe、Cadence、Capital One、思科、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、戴尔科技、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux基金会、微软、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、ServiceNow、西门子、SK Telecom、Snowflake、SpaceXAI、Synopsys、Thinking Machines Lab及TrendAI。
韩国SK Telecom和NAVER也位列其中。值得注意的是,OpenAI、Anthropic、Meta和谷歌等商业AI巨头并未出现在创始成员名单中。
联盟依托Linux基金会的Akrites倡议与开放安全软件基金会(OpenSSF)的社区成果,致力于利用开源技术修复并公开披露安全漏洞。
在具体行动层面,英伟达承诺向联盟贡献开放模型、模型权重、数据以及新的智能体工具,以加速网络安全工具和技术的开发。
其NVIDIA Labs面向对象代理(NOOA)项目已通过GitHub开源,该框架有助于模型与运行框架的有效集成,使测试、跟踪、审计和管理代理行为更加便捷。
其他成员中,HPE将提供可加密验证AI代理和服务的标准与方法;Hugging Face贡献了名为Safetensors的安全AI模型权重存储格式;SpaceXAI则提供了Grok Build终端型AI编码代理。