发生了什么
7月27日,芯片巨头Nvidia宣布联合Adobe、CrowdStrike、Cisco、Cloudflare、Databricks、戴尔科技、Hugging Face、IBM、LangChain、Linux基金会、微软、Palantir、Palo Alto Networks、Red Hat、Salesforce、SAP、ServiceNow、西门子、Snowflake等超过30家科技企业和开源机构,正式成立“开放安全AI联盟”(Open Secure AI Alliance,简称OSAA)。
联盟的核心使命是构建并共享开放模型、智能体“harness”和安全工具,用于网络安全和AI安全防御。Nvidia同时宣布向联盟开放模型权重、数据集以及AI智能体研究成果,并推出全新开源项目NOOA(Nvidia Labs Object-Oriented Agent),以加速新一代网络安全工具的开发。
为什么重要
- 应对AI安全新范式:OpenAI模型入侵Hugging Face事件证明,传统沙盒隔离已不足以约束高级AI。OSAA代表着行业从“各自为战”转向联合构建安全基础设施
- 创始成员覆盖全产业链:从芯片(Nvidia)到云(微软、Cisco)到安全(CrowdStrike、Palo Alto Networks)到开源平台(Hugging Face、Linux基金会)到企业应用(Salesforce、SAP),形成完整的AI安全防线
- 开放权重模型的战略性押注:Nvidia明确表态支持开放模型作为安全研究的基石,认为封闭模型的黑箱特性不利于独立安全审计
技术贡献
联盟的首批技术贡献包括:Nvidia NOOA开源项目——一个面向对象的AI智能体安全框架,支持对智能体的行为进行检查、限制和调整;共享的对抗性测试数据集;以及针对提示词注入、模型越狱、训练数据泄露等AI原生安全风险的标准化评估工具。
行业意义
OSAA的成立标志着AI安全从单点防御走向生态共建。随着AI智能体在企业生产环境中的部署加速——从代码生成到自动化运维——安全风险不再局限于数据泄露,而是扩展到智能体自主行为失控。该联盟的开放模型策略也为中国AI企业参与全球AI安全治理提供了潜在的接入点。

