Nvidia собрала 120+ компаний против ИИ-агентов: альянс OSAA за неделю выдал первый результат

Спустя неделю после создания отраслевой альянс Open Secure AI Alliance (OSAA) во главе с Nvidia вырос до более чем 120 компаний и запустил первый рабочий орган. Об этом 4 августа 2026 года написала Джули Борт в TechCrunch. Интрига не в скорости, а в тех, кого в списке участников демонстративно нет: Anthropic, OpenAI и Google остались за дверью, хотя двое последних подписывали письмо, с которого всё началось.
Затея звучит просто, а на практике вязнет: индустрия ИИ решила защищаться сообща и на открытом коде от угроз, которые несут автономные ИИ-агенты и «мошеннические» атакующие модели. Философию альянса Open Secure AI Alliance сформулировали в исходном письме: «Открытость может быть одним из важнейших путей к безопасности ИИ». Теперь эти слова подкрепляют инструментами.
Open Secure AI Alliance: неделя вместо года
В мире корпоративных альянсов за неделю успевают согласовать разве что название и логотип. OSAA за семь дней собрал первый рабочий комитет и выкатил предложения на публичное обсуждение. Готовили их прямо во время конференции Black Hat в Лас-Вегасе, одной из крупнейших площадок по кибербезопасности. Символично: наработки по защите ИИ рождались там, где ежегодно показывают, как всё это ломается.
Заголовок оригинальной статьи так и звучал: «Nvidia не тянет время». Оценка честная: компания Дженсена Хуанга задала темп, на который индустрия обычно тратит месяцы.
Что такое SAFE и зачем «разбор без виноватых»
Первый рабочий орган альянса называется Shared AI Findings Exchange (SAFE), площадка обмена находками по безопасности ИИ. Курирует предложения Linux Foundation, нейтральный фонд, под крылом которого живут многие открытые проекты по безопасности. Выбор логичный: нужен арбитр, которому доверяют все, а не одна корпорация.
Сами предложения авторы честно называют «пока не революционными». Они покрывают конфиденциальное сообщение об ИИ-киберинцидентах, оповещение пострадавших и «безвинный» разбор инцидентов, когда цель не найти виноватого, а научить на ошибке всю отрасль.
Механика знакома любому, кто работал с безопасностью. Культура наказания приводит к тому, что об инцидентах молчат до последнего, пока проблема не разрастётся. Подход blame-free и согласованное раскрытие уязвимостей работают наоборот: чем безопаснее признаться в дыре, тем быстрее её латают у всех. Для ИИ, где одна и та же уязвимость модели повторяется у десятков компаний, это особенно ценно.
Кто что принёс на общий стол
Альянс держится на вкладе технологиями. Вот что участники Open Secure AI Alliance уже выложили в общий доступ:
- Nvidia отдала семейство открытых моделей и open-source сканер уязвимостей больших языковых моделей Garak. Это «red-team»-инструмент, который проверяет модель на промпт-инъекции, джейлбрейки и утечки, грубо говоря, сканер уязвимостей для ИИ.
- Okta принесла технологии идентичности агентов: как понять, что перед вами именно тот агент, за кого он себя выдаёт.
- Red Hat занялась управлением агентами (governance): правила, по которым агент вообще допускается к действиям.
- Amazon выложила открытый инструмент сборки агентов Strands Agents и язык авторизации Cedar, определяющий, что именно агенту разрешено делать.
За этим набором прячется главный сюжет 2025-2026 годов, безопасность агентного ИИ. Автономный агент действует сам: читает почту, ходит по сайтам, дёргает API, тратит деньги. Поэтому вопросы «кто этот агент», «что ему можно» и «как не дать его перехватить» вышли на первый план раньше, чем большинство успело к ним подготовиться.
Зачем это вообще: кейс модели, проникшей в Hugging Face
Чтобы не звучало абстрактно, в источнике приводят наглядный пример угрозы: случай с моделью OpenAI, проникшей в Hugging Face (сам Hugging Face, к слову, тоже участник альянса). От таких сценариев OSAA и собирается строить открытый инструментарий, чтобы предприятие могло защищать своих ИИ-агентов или обороняться от чужих «мошеннических» моделей, не изобретая велосипед в одиночку.
Среди крупных участников Adobe, BlackRock, Cisco, Intel, Microsoft, Visa. Плюс уже названные Nvidia, Hugging Face, Okta, Red Hat, Amazon и Linux Foundation. Компания подобралась разношёрстная: чипмейкеры, облака, банки, платёжные системы. Это и есть главный сигнал: безопасность автономных агентов перестала быть темой одних только ИИ-лабораторий.
Кого нет в списке, и почему это громко
Самое заметное в альянсе, это отсутствующие. Anthropic, OpenAI и Google в OSAA не вошли. При этом OpenAI и Google подписали исходное открытое письмо, породившее группу. Идею поддержали, а в оргструктуру не пошли.
Anthropic не подписала и письмо, что в источнике называют ожидаемым: компания традиционно осторожнее в вопросах открытых весов. OpenAI и Google, напротив, уже выпускали open-weight модели, а Google известен как сторонник открытого кода. Расклад тут не про идеологию открытости, а про то, кто готов складывать технологии в общий котёл под нейтральным управлением, а кто предпочитает держать дистанцию.
Письмо в Белый дом и спор о китайских моделях
У всей истории есть политическая подоплёка. На прошлой неделе вышло открытое письмо, инициированное Nvidia и подписанное более чем 200 техкомпаниями, с призывом к Белому дому поддержать усилия по открытому ИИ, а не душить их.

Повод конкретный: пару недель назад появились новости, что администрация Трампа рассматривает запрет китайских open-weight моделей. Индустрия занервничала. Сооснователь и технический директор американской open-weight-лаборатории Arcee считает, что именно открытость лучше всего противостоит любой угрозе со стороны китайских ИИ-лабораторий, реальной или мнимой: закрытость не защищает, а лишает возможности заглянуть внутрь.
Логика на наш взгляд рабочая. Открытую модель можно разобрать, проверить сканером вроде Garak и понять, что она делает. Запрещённая и закрытая остаётся чёрным ящиком, о содержимом которого остаётся только гадать.
Что альянс Open Secure AI Alliance значит для обычного пользователя
На первый взгляд корпоративный альянс далёк от повседневности. Но агентный ИИ уже подбирается к рутине: ассистенты, которые сами бронируют, покупают, разбирают переписку. Как только такой автономный агент получит доступ к вашей почте, банку или Госуслугам, вопрос «кто его контролирует и кто отвечает за утечку» станет вашим личным. Стандарты идентичности агентов и разбора инцидентов, которые сейчас пишут в SAFE, задают фундамент, от которого потом будет зависеть, насколько безопасно доверять ИИ свои данные.
Открытый код делает ИИ безопаснее или опаснее?
Следить стоит за одним: превратятся ли «пока не революционные» предложения SAFE в реальный отраслевой стандарт безопасности ИИ или альянс останется красивым пресс-релизом с логотипами 120 компаний.
Источники
TechCrunch, о первых результатах альянса Open Secure AI Alliance во главе с Nvidia
А вы доверили бы автономному ИИ-агенту доступ к своей почте или банку, без присмотра?
Ответить в комментариях



Пока нет комментариев. Будьте первым!