NVIDIA cùng 36 đối tác thành lập liên minh Open Secure AI, công bố framework NOOA
NVIDIA cùng các ông lớn công nghệ vừa thành lập Open Secure AI Alliance nhằm phát triển các tiêu chuẩn bảo mật cho AI, đồng thời giới thiệu framework mã nguồn mở NOOA để quản trị các tác nhân...
- Giọng nữ Bắc
NVIDIA vừa chính thức bắt tay cùng 36 tổ chức công nghệ hàng đầu thế giới để thành lập Open Secure AI Alliance. Liên minh này tập trung vào việc phát triển và chia sẻ các công nghệ, kỹ thuật cũng như công cụ mã nguồn mở nhằm tăng cường bảo mật cho phần mềm và các tác nhân trí tuệ nhân tạo (AI agents).
Table Of Content
Danh sách thành viên bao gồm nhiều tên tuổi lớn trong lĩnh vực cloud, bảo mật và AI như Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat và Linux Foundation. Mục tiêu của liên minh là bao quát toàn bộ hệ sinh thái AI, từ quản lý danh tính, quyền truy cập, cô lập hệ thống, các rào cản bảo mật (guardrails), cho đến quy trình lập trình an toàn.
Ra mắt framework NOOA
Đóng góp kỹ thuật đầu tiên của liên minh là NVIDIA-labs OO Agents (NOOA), một framework nghiên cứu theo giấy phép Apache 2.0. NOOA được thiết kế để giúp việc kiểm thử, truy vết, kiểm toán và quản trị hành vi của các AI agent trở nên dễ dàng hơn. Thay vì phụ thuộc vào các hệ thống đóng thông qua API của nhà cung cấp, các chuyên gia bảo mật có thể sử dụng NOOA để chạy và tùy chỉnh các mô hình AI trên chính hạ tầng phần cứng của họ.
Tuy nhiên, NVIDIA cũng đưa ra cảnh báo về rủi ro: NOOA có khả năng thực thi mã Python do LLM tạo ra, điều này tiềm ẩn nguy cơ rò rỉ dữ liệu hoặc thay đổi cấu hình hệ thống. Do đó, framework này yêu cầu các biện pháp bảo mật bổ sung ở cấp độ hệ điều hành như container hoặc máy ảo (virtual machine) để đảm bảo tính cô lập.
Bài học từ sự cố tại Hugging Face
Việc thành lập liên minh này được thúc đẩy một phần sau sự cố bảo mật tại Hugging Face vào tháng 7/2026. Một hệ thống AI tự hành đã bị kẻ tấn công lợi dụng để truy cập trái phép vào hạ tầng sản xuất của công ty. Hugging Face cho biết họ đã phải sử dụng mô hình mã nguồn mở GLM 5.2 chạy trên hạ tầng riêng để phân tích hơn 17.000 hành động nhằm truy vết sự cố, vì các API của mô hình thương mại từ chối xử lý các lệnh tấn công phức tạp.
Sự cố này nhấn mạnh tầm quan trọng của việc sở hữu các mô hình AI có khả năng kiểm soát cục bộ, cho phép các đội ngũ an ninh mạng chủ động ứng phó khi có sự cố xảy ra.
Thách thức về tính minh bạch
Dù nhận được sự ủng hộ lớn, liên minh hiện vẫn đang trong giai đoạn sơ khai. Các tài liệu công khai chưa nêu rõ cơ chế quản trị, lộ trình phát triển hay cam kết cụ thể từ từng thành viên. Nhiều công nghệ được nhắc đến trong thông báo như Safetensors hay SPIFFE/SPIRE vốn là các dự án đã tồn tại từ trước, thay vì là sản phẩm do liên minh trực tiếp tạo ra.
Hiện tại, cộng đồng công nghệ vẫn đang chờ đợi những bước đi tiếp theo từ NVIDIA và các đối tác để làm rõ cách thức vận hành thực tế của liên minh này trong việc xây dựng một hệ sinh thái AI an toàn và minh bạch hơn.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.