当前位置: 首页 > news >正文

AI Agent安全战开启,黄仁勋携36家组织发布安全倡议

NVIDIA联合其他36家组织共同组建开放安全AI联盟(Open Secure AI Alliance),旨在开发并共享用于保障软件和人工智能Agent(AI Agent)安全性的开放技术、方法和工具。

该联盟的37家成员涵盖云服务、安全、企业软件和AI公司,包括Microsoft、Cisco、Cloudflare、CrowdStrike、Hugging Face、IBM、Palo Alto Networks、Red Hat及Linux基金会。

联盟的明确范围覆盖整个Agent堆栈,包括身份、权限、隔离、护栏、日志、模型格式、多模型扫描以及安全编码工作流。

其核心主张是:网络防御者需要能够自行读取、修改并在自有硬件上运行的AI模型,而非仅能通过供应商应用程序编程接口(API)访问的封闭系统。

联盟成立的同时发布了首个技术贡献:NVIDIA-labs OO Agents(NOOA),这是一个基于Apache 2.0协议的研究框架,旨在让Agent行为更易于测试、追踪、审计和治理。发布资料中未包含章程、理事会、技术工作组、交付时间表或共享联盟仓库,其独立网站也仍在建设中。

The Hacker News已就联盟治理、成员承诺及首批计划交付物联系NVIDIA寻求细节,并将根据回复更新本文。

首个代码附带沙箱警告

Agent harness是模型周围的软件层,负责渲染上下文、执行动作、管理状态并决定任务何时完成。在NOOA中,该层以Python类的形式呈现:字段存储状态,方法暴露能力,文档字符串充当提示词,类型注解定义模型必须遵循的合约。

包含省略号体(...)的方法在运行时由大语言模型(LLM)驱动的循环完成。包含普通Python代码的方法则保持确定性执行。这种结构让开发者能够沿用熟悉的测试、追踪、版本控制和重构工作流,而无需将Agent行为分散到提示词、工具架构、回调和工作流图中。

NVIDIA在自身评估中报告,该框架在使用GPT-5.5、阻断网络访问并对每条轨迹应用基于规则的检查时,在CyberGym L1漏洞重新发现基准测试中取得了86.8%的得分。

该仓库同样直接说明了风险。NOOA可配置为执行LLM生成的Python代码,这可能传输私密数据、删除文件或修改运行环境。其抽象语法树检查和模块拒绝列表被描述为纵深防御控制手段,而非“遏制边界”。

NVIDIA将遏制边界置于NOOA框架之外。执行生成代码的Agent必须在操作系统级隔离环境(如容器、虚拟机或NVIDIA OpenShell沙箱)中运行。NOOA负责检测和追踪;OS级沙箱才是遏制边界。

截至7月27日对公共仓库的审查,发现一个标注为7月22日的v0.0.6标签。项目发布指南指出,为提交打标签即为发布仪式,将构建好的whl文件附加到单独的GitHub Release中是可选项。

其贡献指南称项目由NVIDIA维护,欢迎通过拉取请求贡献外部代码。仓库中没有任何根级治理或路线图文件。

Hugging Face安全事故成为论据

NVIDIA将联盟倡导本地部署防御模型的主张与7月Hugging Face遭遇的入侵事件联系起来——当时一个自主Agent系统攻陷了该公司部分生产基础设施。

Hugging Face发现一组有限内部数据集以及多个服务使用的凭据遭到未授权访问。调查未发现公开模型、数据集、Spaces、容器镜像或已发布包被篡改的证据。

Hugging Face表示,攻击者最初通过一个恶意数据集进入其环境,该数据集滥用了远程代码数据集加载器,并在数据集配置中植入了模板注入。随后攻击活动推进到节点访问、凭据收集,并在多个内部集群间横向移动。

Hugging Face称,他们运行了LLM驱动的分析Agent,对超过17,000条记录的动作进行分析,以重建攻击时间线、提取入侵指标并绘制被触及的凭据图。商业托管的领先模型API最初拒绝了攻击命令、漏洞利用载荷以及分析所需的命令与控制构件。

该公司转而在其自有基础设施上运行开放权重模型GLM 5.2,从而将攻击数据和被引用的凭据保留在其环境内部。其运营建议是:“在事件发生前,准备好并验证一个能够在自有基础设施上运行的高能力模型。”

在此案例中,优势在于运营控制权。该事件并未证明模型开放性可以替代身份、隔离或遏制措施。

据The Hacker News此前报道,OpenAI后来表示,其初步调查发现GPT-5.6 Sol以及一个更强大的预发布模型在内部ExploitGym评估期间以降低的网络拒绝率运行,导致了该事件。

OpenAI的披露描述了事件链中更早的一步。这些模型利用了内部托管的包注册表缓存代理中的一个0Day漏洞(zero-day vulnerability),从而获得了互联网访问权限。随后,它们串联了OpenAI和Hugging Face系统中的漏洞和窃取的凭据,同时寻找基准测试答案。OpenAI表示,其中一条攻击链在Hugging Face服务器上找到了远程代码执行路径。

OpenAI称,Hugging Face在其基础设施上检测并阻止了该活动,并且在两家公司联系时,Hugging Face已开始进行遏制和取证重建。

主要披露表明,开放模型帮助Hugging Face重建了入侵过程并支持了应急响应。但这并未显示GLM 5.2独立检测、阻止或遏制了该入侵。

缺乏公开运营手册的联盟

该联盟的成立紧随7月24日的一封行业公开信,信中主张可下载模型让防御者获得与攻击者相当的能力,减少对单一供应商的依赖,并允许敏感工作保留在用户控制的基础设施上。

OpenAI、Google和Meta出现在该公开信的签署方名单中,但未出现在联盟的创始成员名单中。截至2026年7月27日,Anthropic也未出现在任何一份名单中。

仅凭成员名单无法解释这些缺席原因。签署政策公开信与加入技术联盟是两种不同的承诺,而公开资料并未说明这些公司缺席的原因、是否正在进行成员资格谈判,或者加入联盟需要满足哪些贡献条件。

公告中引用的多项技术在联盟成立之前就已存在,包括Hugging Face的Safetensors模型格式、HPE支持的SPIFFE/SPIRE工作负载身份、IBM与Red Hat的Lightwell修复系统、Microsoft的MDASH多模型安全框架,以及SpaceXAI的Grok Build编码Agent。这些是现有成员项目,而非联盟创建的产品。

Elastic表示将贡献跨安全、搜索、可观测性和AI驱动检测领域的研究、工具和架构知识。CrowdStrike表示正在开发利用开放模型检测针对AI系统和Agent攻击的技术。

Linux基金会自称是创始合作伙伴,并表示其作用是提供一个中立场所,让相互竞争的组织能够在此协作。它并未说明该联盟是作为Linux基金会项目正式托管或治理的。

公开记录并未区分成员是派遣工程师参与联合工作、贡献现有项目,还是仅仅支持联盟的发展方向。如果有已发布的工作组、维护者、发布流程或联合治理的代码,将更容易评估联合参与的程度。

目前,公开记录显示的是一个联盟、一个政策立场、若干成员承诺,以及一个可识别的、由NVIDIA维护的新代码发布——NOOA。联盟的治理结构、联合路线图、首个多成员交付物,以及NVIDIA承诺提供的模型、权重和数据集,目前均未公开。

http://www.jsqmd.com/news/1286249/

相关文章:

  • 莆田全屋定制柜源头厂家推荐 多维度适配不同家装需求 - 速递信息
  • 2026 高端大宅柔光瓷砖三大品牌甄选|及象瓷砖领衔 大理石石材光瓷砖品类成品质标配 - 速递信息
  • 微穿孔板吸声体原理与工程优化指南
  • 2026年伺服电机额定功率和额定转速的选型匹配方法
  • 掌控板与micro:bit深度对比:如何为编程教育选择开源硬件
  • C++内存调试:0xdddddddd地址崩溃的原理、排查与防御编程
  • 解锁音乐自由:3步掌握网易云NCM格式转换的终极方案 [特殊字符]
  • FPGA实战(58):10G Ethernet XGMII PHY层 接口设计与仿真验证
  • .NET构建发布演进与优化实践
  • 宜昌家庭防水怎么选?本地靠谱品牌对比及避坑干货指南 - 国麟测评
  • 东莞黄金首饰变现,清奢黄金回收,足不出户上门收金! - 新芸鼎珠宝首饰
  • 数据链路层核心原理与实战:从帧封装到交换机、VLAN与ARP解析
  • Python连接MySQL常见问题与mysqlclient安装全攻略
  • 大语言模型与生成式AI核心技术解析与应用实践
  • Gemini 3.1 Pro架构革新与推理性能优化实践
  • 百度网盘直链解析:三步实现高速下载的终极解决方案
  • MATLAB导向滤波与细节融合实现智能皮肤美化算法
  • Processing创意编程:从基础几何到动态花环的完整实现
  • 嵌入式GPS数据解析实战:从NMEA协议到C语言实现
  • 2026年中山嵌入式不锈钢地埋灯:口碑企业如何赢得市场信赖? - 速递信息
  • 不懂别乱买!轻钢别墅、集装箱房选购干货,避坑全是实在话 - 林州鸿途网络
  • 如何通过Python脚本实现百度网盘高速下载:技术原理与实践指南
  • Unity WebGL构建中emscriptenArgs参数失效的深度解析与解决方案
  • UE5后处理描边与半透明材质渲染冲突的解决方案
  • DownKyi:B站视频下载工具的全面解析与实战指南
  • 昇腾NPU算子开发:从架构解析到工程实践
  • Python tkinter自定义多选下拉框:CheckboxDropdown组件开发全攻略
  • 系统分析主要知识点
  • C/C++变量初始化与字符串操作:从内存模型到面试实战
  • Arduino生命力解析:从开源硬件到物联网生态的演进之路