NVIDIA 于 2026 年 7 月 27 日宣布与多家企业及机构共同发起 Open Secure AI Alliance,面向 AI 安全与网络防护建设开源工具、研究框架和协作机制。

NVIDIA 官方博客显示,这一联盟建立在 Linux Foundation Akrites initiative 与 OpenSSF 社区工作的基础上,目标是通过开放技术修复和披露漏洞,并为 AI agent 时代的软件与安全体系提供可审计、可测试、可改造的防护能力。公开页面发布时间为协调世界时 2026 年 7 月 27 日 09:00:07,对应北京时间 2026 年 7 月 27 日 17:00:07。
公开名单显示,首批参与方覆盖云计算、网络安全、企业软件、开源社区与 AI 研究领域,包括 NVIDIA、Adobe、Cisco、Cloudflare、CrowdStrike、Databricks、Dell Technologies、HPE、Hugging Face、IBM、LangChain、Microsoft、Palantir、Red Hat、Salesforce、SAP、ServiceNow、Siemens、Snowflake、Synopsys 等多家企业与机构。
NVIDIA 在公告中表示,将向联盟提供开源模型、模型权重、数据以及新的 agent harness 研究,用于加速网络安全工具与技术开发。与此同时,NVIDIA Labs 的 Object-Oriented Agent 项目 NOOA 已在 GitHub 公开,用于提升 agent harness 与模型之间的集成能力,使 agent 行为更易于测试、追踪、审计和治理。
公告还列举了联盟成员的公开技术方向,包括 HPE 参与 SPIFFE 和 SPIRE 零信任身份框架、Hugging Face 推动 Safetensors 权重格式、IBM 与 Red Hat 推进带数字签名补丁的开源供应链安全方案,以及 Microsoft 的 MDASH 多模型扫描 harness。NVIDIA 将该联盟定位为面向防御侧的开放安全技术协作项目,强调在关键基础设施和多供应商环境中降低单点依赖风险。
围绕“NVIDIA 联合多家企业发起 Open Secure AI Alliance,推动 AI 安全与网络防护开源工具协作”这一主题,建议先把需求拆成可验证的小步骤:明确要处理的文件、设备或账号范围,先在副本、测试文件或非关键环境中操作,再确认结果是否符合预期。科技资讯相关设置通常会影响后续同步、权限或显示效果,记录改动前的状态和恢复方式,能减少反复试错,也便于同事接手。
选择工具和服务时,应优先核对开发者、官网、应用商店或单位软件目录中的信息,确认系统版本、授权范围、数据处理方式与更新渠道是否匹配。遇到要求关闭安全防护、索取不必要权限、承诺突破平台限制或仅提供匿名压缩包的来源,建议停止安装并改用官方功能、开源项目主页或已有的正版软件。
完成操作后可以用一项具体结果做复核,例如重新打开文件、重启相关应用、检查导出内容、查看日志或让另一位使用者按相同步骤验证。把“能运行”进一步确认到“结果正确、权限正确、数据可恢复”,才能让这类科技资讯方法真正服务于日常工作,而不是留下隐蔽的兼容性和安全问题。
编辑点评:实用教程的价值不在于堆砌按钮名称,而在于说明适用条件、操作边界和验证方法。先使用正规渠道获得软件或服务,再保留原始文件与关键设置的记录;涉及账号、合同、客户资料或受版权保护内容时,更要先确认授权范围。这样做虽然多花一点时间,却能显著降低数据丢失、误操作和后续维护成本。