NVIDIA cùng 36 đối tác thành lập liên minh Open Secure AI, công bố framework mã nguồn mở NOOA
NVIDIA cùng hàng loạt ông lớn công nghệ như Microsoft, Cisco, CrowdStrike... vừa thành lập liên minh Open Secure AI nhằm phát triển các công cụ bảo mật cho AI, đồng thời ra mắt framework NOOA để hỗ...
- Giọng nữ Bắc
NVIDIA vừa chính thức công bố sự ra đời của Open Secure AI Alliance, một liên minh bao gồm 37 tổ chức công nghệ hàng đầu thế giới. Mục tiêu cốt lõi của nhóm là phát triển và chia sẻ các công nghệ, kỹ thuật cũng như công cụ mở nhằm tăng cường bảo mật cho phần mềm và các tác nhân trí tuệ nhân tạo (AI agents).
Table Of Content
Danh sách thành viên bao gồm nhiều tên tuổi lớn trong các lĩnh vực cloud, bảo mật và doanh nghiệp như Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat và Linux Foundation. Phạm vi hoạt động của liên minh bao phủ toàn bộ hệ sinh thái AI, từ quản lý danh tính, quyền truy cập, cô lập hệ thống, các rào cản bảo mật (guardrails) cho đến quy trình lập trình an toàn.
Framework NOOA: Bước đi đầu tiên của liên minh
Sản phẩm kỹ thuật đầu tiên được giới thiệu là NVIDIA-labs OO Agents (NOOA), một framework nghiên cứu theo giấy phép Apache 2.0. NOOA được thiết kế để giúp việc kiểm thử, truy vết, kiểm toán và quản trị hành vi của các AI agent trở nên dễ dàng hơn. Thay vì phụ thuộc vào các hệ thống đóng thông qua API của nhà cung cấp, NOOA cho phép các chuyên gia bảo mật có thể đọc, tùy chỉnh và chạy các mô hình AI trên chính hạ tầng phần cứng của họ.
Tuy nhiên, NVIDIA cũng đưa ra cảnh báo về rủi ro: NOOA có khả năng thực thi mã Python do LLM tạo ra, điều này tiềm ẩn nguy cơ rò rỉ dữ liệu riêng tư hoặc sửa đổi môi trường hệ thống. Do đó, framework này yêu cầu các agent phải được vận hành trong các môi trường cô lập ở cấp độ hệ điều hành như container hoặc máy ảo để đảm bảo an toàn.
Bài học từ sự cố tại Hugging Face
Việc thành lập liên minh này được thúc đẩy mạnh mẽ sau sự cố xâm nhập tại Hugging Face vào tháng 7/2026. Trong vụ việc đó, một hệ thống AI tự hành đã bị kẻ tấn công lợi dụng để xâm nhập vào hạ tầng sản xuất. Hugging Face đã phải sử dụng các mô hình mã nguồn mở (như GLM 5.2) chạy trên hạ tầng riêng để phân tích hơn 17.000 hành động nhằm truy vết sự cố, vì các API mô hình thương mại từ bên thứ ba ban đầu đã từ chối xử lý các lệnh tấn công.
Sự kiện này trở thành minh chứng cho thấy tầm quan trọng của việc sở hữu các mô hình AI có khả năng kiểm soát cục bộ, giúp doanh nghiệp chủ động hơn trong việc ứng phó với các mối đe dọa an ninh mạng.
Thách thức về quản trị
Dù nhận được sự quan tâm lớn, liên minh hiện vẫn đang trong giai đoạn sơ khai. Các tài liệu công khai chưa làm rõ cơ cấu quản trị, lộ trình phát triển hay cam kết cụ thể từ các thành viên. Nhiều công nghệ được nhắc đến trong thông báo như Safetensors của Hugging Face hay SPIFFE/SPIRE đều là các dự án có sẵn, không phải sản phẩm do liên minh trực tiếp tạo ra.
Hiện tại, cộng đồng công nghệ vẫn đang chờ đợi những bước đi tiếp theo từ NVIDIA và các đối tác để xem liệu liên minh này có thể tạo ra một tiêu chuẩn chung thực sự hiệu quả cho bảo mật AI hay chỉ dừng lại ở mức độ hợp tác nghiên cứu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.