NVIDIA cùng 36 tổ chức thành lập liên minh Open Secure AI, công bố framework NOOA
NVIDIA và 36 đối tác lớn trong ngành công nghệ vừa thành lập Open Secure AI Alliance nhằm thúc đẩy các công cụ mã nguồn mở để bảo mật hệ thống AI và các agent tự...
- Giọng nữ Bắc
NVIDIA vừa chính thức bắt tay với 36 tổ chức hàng đầu trong lĩnh vực cloud, bảo mật và phần mềm doanh nghiệp để thành lập Open Secure AI Alliance. Mục tiêu cốt lõi của liên minh này là phát triển và chia sẻ các công nghệ, kỹ thuật cũng như công cụ mã nguồn mở nhằm bảo vệ phần mềm và các AI agent trước những mối đe dọa an ninh mạng ngày càng tinh vi.
Table Of Content
Tầm nhìn về AI tự chủ
Danh sách thành viên bao gồm nhiều cái tên đình đám như Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat và Linux Foundation. Liên minh tập trung vào toàn bộ hệ sinh thái agent, từ quản lý định danh (identity), phân quyền, cô lập hệ thống (isolation), cho đến các cơ chế guardrails, log và quy trình lập trình an toàn.
Thông điệp chính của liên minh là các chuyên gia bảo mật cần những mô hình AI mà họ có thể tự kiểm soát, tùy chỉnh và vận hành trên phần cứng riêng, thay vì phụ thuộc hoàn toàn vào các hệ thống đóng thông qua API của nhà cung cấp.
Ra mắt framework NOOA
Sản phẩm đầu tiên từ liên minh này là NVIDIA-labs OO Agents (NOOA), một framework nghiên cứu theo giấy phép Apache 2.0. NOOA được thiết kế để giúp việc kiểm thử, truy vết, kiểm toán và quản trị hành vi của các agent trở nên dễ dàng hơn. Thay vì chia nhỏ hành vi của agent qua nhiều prompt hay workflow phức tạp, NOOA cho phép các nhà phát triển sử dụng các quy trình kiểm thử và quản lý phiên bản (version control) quen thuộc trong Python.
Tuy nhiên, NVIDIA cũng đưa ra cảnh báo về rủi ro: NOOA có khả năng thực thi mã Python do LLM tạo ra, điều này tiềm ẩn nguy cơ rò rỉ dữ liệu hoặc thay đổi môi trường hệ thống. Do đó, framework này yêu cầu các agent phải chạy trong môi trường cô lập ở cấp độ hệ điều hành (container hoặc virtual machine) để đảm bảo an toàn.
Bài học từ sự cố tại Hugging Face
Việc thành lập liên minh này được thúc đẩy mạnh mẽ sau sự cố an ninh tại Hugging Face vào tháng 7/2026. Một hệ thống agent tự động đã bị lợi dụng để truy cập trái phép vào hạ tầng sản xuất của công ty thông qua một dataset độc hại. Hugging Face đã phải sử dụng mô hình mã nguồn mở GLM 5.2 chạy trên hạ tầng riêng để tái dựng lại chuỗi tấn công, do các API thương mại từ chối xử lý các lệnh tấn công trong quá trình phân tích.
Sự cố này chứng minh rằng việc sở hữu các mô hình AI có khả năng vận hành nội bộ là một lợi thế chiến lược trong ứng phó sự cố. Dù vậy, các chuyên gia nhấn mạnh rằng mô hình mở không thay thế cho các biện pháp bảo mật căn bản như quản lý định danh hay cô lập hệ thống.
Thách thức phía trước
Dù nhận được sự quan tâm lớn, liên minh hiện vẫn đang trong giai đoạn sơ khởi. Các tài liệu công khai chưa làm rõ cơ chế quản trị, lộ trình phát triển cụ thể hay cam kết đóng góp chi tiết từ từng thành viên. Nhiều công nghệ được nhắc đến trong thông báo như Safetensors hay SPIFFE/SPIRE vốn đã tồn tại trước đó và được các thành viên đóng góp vào liên minh.
Trong thời gian tới, cộng đồng công nghệ kỳ vọng liên minh sẽ sớm công bố các quy trình làm việc chung và các dự án hợp tác thực chất hơn để hiện thực hóa mục tiêu bảo mật hệ sinh thái AI toàn cầu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.