一家公司的安全人员发现系统漏洞时,往往不只是要判断“哪里出了问题”,还要争分夺秒地堵上缺口。如今,越来越多企业把AI接入代码开发、数据分析和内部系统,这些工具能提高效率,也让安全问题变得更复杂。
7月27日,英伟达宣布与微软、IBM、思科、Cloudflare、CrowdStrike、红帽、Hugging Face和Linux基金会等机构,共同成立“开放安全AI联盟”。联盟共有37家创始成员,来自云计算、网络安全、企业软件和开源社区等领域。
这次合作的重点,不是再做一个聊天机器人,而是共同开发和分享AI安全工具。
按照联盟公布的计划,成员将围绕漏洞发现、代码修复、风险评估和安全测试等工作展开合作。简单来说,就是让安全人员拥有一套能够下载、检查和自行调整的工具,而不是只能依赖某家企业提供的封闭服务。
这种做法对企业有现实意义。安全日志、源代码和漏洞信息通常十分敏感,如果AI模型可以部署在企业自己的服务器里,数据就不必全部传到外部平台。技术人员也能看清工具如何运行,并根据自身业务进行修改。
联盟还将借鉴Linux基金会Akrites项目和OpenSSF社区已有的工作,推进软件漏洞的发现、修复和披露。英伟达表示,希望通过开放协作,让不同企业都能使用较为透明、可控的安全工具。
不过,联盟刚刚成立,很多工作仍停留在规划阶段。37家机构能否真正共享技术、形成统一标准,相关工具能否稳定落地,还需要时间检验。
对普通人来说,这项合作暂时不会带来明显变化。但在越来越多AI程序开始写代码、调用软件甚至自主执行任务之后,安全已不再只是技术部门的内部问题。一次漏洞可能影响一家公司的业务,也可能波及无数用户的数据。
AI跑得越来越快,守门的人也需要更好的工具。这或许正是这些企业走到一起的原因。