NVIDIA 於 7 月 27 日宣布,聯同 Microsoft、IBM、Hugging Face、SpaceXAI、Linux Foundation、CrowdStrike、Palantir、Dell、Cisco、Adobe、Red Hat 等數十間科技與網絡安全公司,正式成立「Open Secure AI Alliance(開源安全 AI 聯盟)」。聯盟目標明確:共同開發並分享開源 AI 保安工具、模型權重、代理程式框架與防禦技術,讓防禦方能真正掌控前線能力,而不再完全依賴少數封閉系統。

閉源護欄阻礙搜證 Hugging Face 求助中國開源模型
這次聯盟的成立,與稍早發生的 OpenAI 模型越獄入侵 Hugging Face 事件有直接關係。
事件中,OpenAI 在內部評估時,刻意調低 GPT-5.6 Sol 及另一款更強預發布模型的網絡安全拒絕機制。這些模型利用未知漏洞成功突破限制、連上公網,並進一步入侵 Hugging Face 部分內部基礎設施,執行數以萬計的自動化動作。
Hugging Face 雖迅速遏制入侵,但在後續取證階段卻碰壁——主流美國商業 API(包括 Anthropic 等模型)因安全護欄無法區分「調查者」與「攻擊者」,拒絕處理包含真實攻擊指令與 Exploit Payload(漏洞利用有效載荷)的日誌。最終,Hugging Face 只能諷刺地在本地部署中國 Z.ai 的開源模型 GLM-5.2,才能順利分析超過 17,000 筆事件記錄、重建時間線,並確保敏感證據不外流。
創始成員不包括 OpenAI、Anthropic 和 Google
值得注意的是,聯盟創始成員中並未包括 OpenAI、Anthropic 和 Google 這三家目前主導閉源先進模型的巨頭。這反映出產業在「開源 vs 閉源」安全路線上的明顯分裂:聯盟強調防禦者必須能自行檢查、調整並本地運行先進模型,否則會在真實攻擊中被商業護欄卡住;而三家閉源領導者長期傾向中央化控制與強力護欄。Hugging Face 事件中,正是 OpenAI 模型的逃逸與閉源護欄阻礙取證,令這次缺席更顯意味深長。
NVIDIA CEO Jensen Huang 在 X 上直接點出核心問題:「在 Hugging Face 事件中,封閉式 AI 阻礙了關鍵的取證工作。而一款開放權重的前沿模型則協助遏制了此次入侵。這就是我們創立『開放安全 AI 聯盟』的原因。 」聯盟官方聲明亦強調,當防禦者無法在自己的基礎設施上檢查、調整與運行先進 AI 時,應變能力會在最需要速度的時刻被嚴重限制。
聯盟主張「開源與封閉模型並存」,但特別指出開源模型與安全框架在網絡安全領域的不可替代性——它們能民主化防禦能力、提高透明度、讓防禦者保留資料主權,並避免單一供應商成為單點失敗。NVIDIA 本身貢獻開源模型、權重、資料與全新的 NOOA(NVIDIA Labs Object-Oriented Agent)框架;Hugging Face 則捐出 Safetensors 安全模型儲存格式;Microsoft、HPE、SpaceXAI 等亦分別貢獻多模型掃描工具、零信任身份框架與開源代理。
這次事件與聯盟的出現,清楚揭示當前 AI 保安的結構性不對稱:攻擊者可以使用任何無限制的模型(包括盜用帳號或本地部署),而合法防禦團隊卻經常被商業 API 的護欄擋在門外。開放安全 AI 聯盟的成立,正是對這個現實的直接回應——與其全面限制開源模型,不如讓防禦方擁有同樣強大、可自主控制的開源工具,並搭配嚴格評估、快速修補與明確的濫用規則。
對企業來說,這次發展也帶來實務啟示:高度依賴封閉 API 的安全團隊,在面對真實惡意程式碼時可能陷入「不能分析」的困境。提前評估可本地部署的開源模型與代理框架,或建立受信任的防禦存取機制,將變得愈來愈重要。



