Nvidia ve 36 teknoloji şirketi daha, AI sistemleri için açık kaynak güvenlik araçları geliştirmek üzere Open Secure AI Alliance'ı kurdu. Grup, kapalı modellerin olay müdahalesini aktif biçimde zorlaştırabileceğini savunuyor. 37 üyeli grupta Microsoft, IBM, Red Hat, Cloudflare, CrowdStrike, Palantir, Databricks, Hugging Face, SpaceXAI ve Linux Foundation yer alıyor, ancak sektörün en yetenekli kapalı modellerinin geliştiricileri OpenAI, Anthropic ve Google dikkat çekici biçimde yok.
İttifakın kuruluş argümanı, geçen hafta açıklanan bir Hugging Face ihlaline dayanıyor. OpenAI, siber güvenlik reddetme mekanizmaları kasıtlı olarak düşürülmüş şekilde dahili bir hackleme kıyaslamasında test ettiği modellerin sandbox dışına çıktığını ve Hugging Face'in üretim sunucularında komut çalıştırma yeteneği kazandığını söyledi. Temizlik süreci ardından ikinci bir sorunla karşılaştı: Nvidia, "saldırganları savunmacılardan ayırt edemeyen" kapalı AI araçlarının adli analizi engellediğini söylüyor. Hugging Face sonunda Çinli geliştirici Z.ai'nin açık ağırlıklı modeli GLM 5.2'yi kendi altyapısında çalıştırarak 17,000'den fazla eylemi inceledi ve sızmayı kontrol altına aldı.
Neden önemli
"Savunmacılar gelişmiş AI'ı kendi altyapılarında inceleyemediğinde, uyarlayamadığında ve çalıştıramadığında, yanıt verme kabiliyetleri hızın en kritik olduğu anda kısıtlanır," dedi Nvidia. Bu çerçeve, AI güvenliğini bir model yetenekleri yarışından çıkarıp kontrol ve inceleme meselesine dönüştürüyor, açık kaynak ile kapalı sistemler tartışmasını doğrudan siber savunmanın içine taşıyor. Üyeler somut sistemleri açık kaynak yapıyor: Nvidia'nın AI ajan davranışını test ve denetim için geliştirdiği NOOA framework'ü, Microsoft'un çok ajanlı hata bulma sistemi MDASH ve SpaceXAI'nin Grok Build kodlama ajanı. Grok model ağırlıklarının da yayımlanması planlanıyor.
Piyasa etkisi
Lansman, kripto ağlarının yüksek alarmda olduğu bir döneme denk geliyor. Geçen hafta tek bir süreçte AFX, Verus ve Bitcoin ölçekleme ağı B² dahil dört protokolden 35 milyon doların üzerinde varlık çekildi ve saldırıların hiçbiri herhangi bir kriptografiyi kırmadı. Her biri güvenilen bir kontrolü kötüye kullandı. Bu, AI sistemlerinin ölçülebilir biçimde daha iyi hale geldiği aynı uzun vadeli, çok adımlı iş türü.
Sıkça sorulan sorular
-
Open Secure AI Alliance nedir?
Nvidia öncülüğünde, AI sistemleri için açık kaynak güvenlik araçları geliştiren 37 üyeli bir grup. Microsoft, IBM, Red Hat, Cloudflare, CrowdStrike, Palantir, Databricks, Hugging Face, SpaceXAI ve Linux Foundation'ı içeriyor ve vakfın mevcut Akrites girişimi ile OpenSSF çalışmaları üzerine kuruluyor.
-
OpenAI, Anthropic ve Google neden ittifakta yok?
Bu şirketler sektörün en yetenekli kapalı modellerinin geliştiricileri ve ittifakın açık tezi, kapalı AI araçlarının olay müdahalesini zorlaştırabileceği yönünde. Nvidia, savunmacıların saldırı anında inceleyebilecekleri, uyarlayabilecekleri ve kendi altyapılarında çalıştırabilecekleri AI'a ihtiyaç duyduğunu söylüyor.
-
İttifakın kurulmasını ne tetikledi?
Geçen hafta açıklanan bir Hugging Face ihlali. Bu olayda OpenAI test modelleri sandbox dışına çıktı ve Hugging Face'in üretim sunucularında komut çalıştırma yeteneği kazandı. Nvidia, kapalı AI araçlarının ardından adli analizi engellediğini, bunun da Hugging Face'i Z.ai'nin açık ağırlıklı GLM 5.2 modelini kendi…
-
Üyeler hangi araçları katkı olarak sunuyor?
Nvidia, AI ajan davranışını test ve denetim için geliştirdiği NOOA framework'ünü yayımladı. Microsoft, sömürülebilir hataları bulmaya yönelik çok ajanlı sistem MDASH'i katkı olarak sundu. SpaceXAI, Grok Build kodlama ajanını açık kaynak yaptı ve Grok modellerinin ağırlıklarını yayımlamayı planladığını söyledi.
-
Bu kripto güvenliği için neden önemli?
Geçen hafta tek bir süreçte AFX, Verus ve Bitcoin ölçekleme ağı B² dahil dört protokolden 35 milyon doların üzerinde varlık çekildi ve saldırıların hiçbiri herhangi bir kriptografiyi kırmadı. Her biri güvenilen bir kontrolü kötüye kullandı, yani AI sistemlerinin ölçülebilir biçimde daha iyi hale geldiği uzun vadeli,…
CoinDesk