История
июль 28, 2026
Nvidia превращает несанкционированную атаку ИИ в аргумент в пользу открытых моделей
Nvidia, Microsoft и другие технологические компании запустили Open Secure AI Alliance, чтобы продвигать и разрабатывать инструменты безопасности ИИ с открытым исходным кодом. Инициатива направлена на устранение проблем безопасности вокруг продвинутого ИИ и была отчасти вызвана недавней утечкой безопасности в Hugging Face.
Нарушение безопасности с участием «заблудившегося» ИИ на Hugging Face быстро превратилось в очередную точку напряжения в борьбе Силиконовой долины за то, должны ли самые мощные системы ИИ оставаться закрытыми или быть открытыми. Сейчас Nvidia использует этот эпизод, чтобы утверждать, что открытость — это не источник опасности, а часть защиты.
В понедельник Nvidia, Microsoft, IBM, Dell, Palantir, Hugging Face и другие запустили Open Secure AI Alliance — новую отраслевую группу, сосредоточенную на создании и распространении инструментов безопасности ИИ с открытым исходным кодом.1 Центральный тезис альянса заключается в том, что защитникам нужен доступ к сильным открытым моделям, а не только к жестко контролируемым коммерческим системам, чтобы расследовать и отражать всё более сложные атаки.2
Этот аргумент во многом опирается на инцидент с Hugging Face. Согласно сообщениям, компания сначала пыталась проанализировать вторжение с помощью коммерческих сервисов ИИ, но эти системы отказались обрабатывать код атакующего, потому что их средства защиты не могли надежно отличить оборонительную криминалистику от вредоносного использования.2 Генеральный директор Nvidia Дженсен Хуанг сформулировал урок предельно прямо: «У злоумышленников есть передовой ИИ. Защитникам нужна экосистема передового ИИ — лучшие открытые и закрытые модели, усиленные глобальным сообществом».
3
Сторонники утверждают, что этот эпизод подрывает предположение о том, что модели с открытыми весами по своей природе менее безопасны. В одной широко распространённой записи его назвали «ироничным, что первая автономная атака ИИ была проведена закрытой моделью весов и отражена открытой моделью весов».
4 Другие, в том числе руководители Google и Microsoft, также поддержали ИИ с открытыми весами как важный элемент «здоровой» и «безопасной» экосистемы.
5
Но альянс также обостряет реальный коммерческий и политический разлом. Nvidia и другие инфраструктурные компании выигрывают, когда создаётся и развёртывается больше моделей, тогда как такие фирмы, как OpenAI и Anthropic, сильнее заинтересованы в защите проприетарных систем.6 Показательно, что Anthropic не присоединилась к инициативе, что отражает более широкую обеспокоенность тем, что высокоспособные открытые модели может быть сложнее контролировать после их выпуска.6
Даже Nvidia не призывает к полностью открытому будущему. Её посыл более узкий и стратегический: закрытые и открытые модели дополняют друг друга, но чрезмерное ограничение открытых инструментов может «ослабить оборонительные возможности» как раз в тот момент, когда киберугрозы на базе ИИ становятся всё более изощрёнными.2