NVIDIA thành lập liên minh Open Secure AI với 37 thành viên và công bố framework NOOA
NVIDIA cùng 36 tổ chức công nghệ hàng đầu vừa thành lập Open Secure AI Alliance nhằm phát triển các công nghệ mã nguồn mở giúp bảo mật hệ thống AI và các tác nhân tự hành (AI...
NVIDIA vừa chính thức công bố sự ra đời của Open Secure AI Alliance, một liên minh quy tụ 37 tổ chức lớn trong ngành công nghệ, bao gồm các tên tuổi như Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat và Linux Foundation. Mục tiêu cốt lõi của liên minh là phát triển và chia sẻ các công nghệ, công cụ mã nguồn mở nhằm bảo mật phần mềm và các AI agent.
Table Of Content
Framework NOOA: Bước đi đầu tiên
Sản phẩm kỹ thuật đầu tiên được giới thiệu là NVIDIA-labs OO Agents (NOOA), một framework nghiên cứu theo giấy phép Apache 2.0. NOOA được thiết kế để hỗ trợ các nhà phát triển kiểm thử, truy vết, kiểm toán và quản trị hành vi của AI agent một cách dễ dàng hơn. Thay vì phân mảnh hành vi của agent qua nhiều prompt hay workflow phức tạp, NOOA cho phép lập trình viên sử dụng các quy trình kiểm thử và quản lý phiên bản quen thuộc.
Tuy nhiên, NVIDIA cũng đưa ra cảnh báo về rủi ro bảo mật: NOOA có khả năng thực thi mã Python do LLM tạo ra, điều này tiềm ẩn nguy cơ rò rỉ dữ liệu hoặc thay đổi môi trường hệ thống. Do đó, framework này yêu cầu các biện pháp cô lập ở cấp độ hệ điều hành như container hoặc máy ảo để đảm bảo an toàn.
Bài học từ sự cố tại Hugging Face
Việc thành lập liên minh này được thúc đẩy mạnh mẽ sau sự cố an ninh tại Hugging Face vào tháng 7/2026. Một hệ thống AI agent tự hành đã bị kẻ tấn công lợi dụng để truy cập trái phép vào dữ liệu nội bộ và các thông tin xác thực. Hugging Face đã phải sử dụng mô hình mã nguồn mở GLM 5.2 chạy trên hạ tầng riêng để phân tích hơn 17.000 hành động nhằm tái dựng lại tiến trình tấn công, do các API của các mô hình thương mại từ chối xử lý các lệnh liên quan đến payload tấn công.
Sự kiện này nhấn mạnh tầm quan trọng của việc sở hữu các mô hình AI có thể kiểm soát, chạy trên hạ tầng nội bộ thay vì phụ thuộc hoàn toàn vào các hệ thống đóng thông qua API của nhà cung cấp.
Thách thức về quản trị
Dù có sự tham gia của nhiều ông lớn, liên minh hiện vẫn chưa công bố điều lệ hoạt động, hội đồng quản trị hay lộ trình phát triển cụ thể. Nhiều công nghệ được nhắc đến trong thông báo như Safetensors của Hugging Face hay SPIFFE/SPIRE vốn đã tồn tại từ trước và là các dự án thành viên thay vì sản phẩm do liên minh tạo ra.
Hiện tại, cộng đồng vẫn đang chờ đợi các thông tin chi tiết hơn về cơ chế đóng góp, lộ trình kỹ thuật và cách thức liên minh này sẽ vận hành trong tương lai để thực sự tạo ra tác động đến an ninh AI toàn cầu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.