矽基前沿 [Si]gnals
兩張並排的紙本名單,左邊標 JUNE 25、19 筆條目全部填滿;右邊標 JULY 27、37 筆條目之中有四格是空的藍框
AI 戰爭

NVIDIA 拉 37 家組資安聯盟,上個月同桌的四家沒來

缺席的那四家,有個共同點。

六月二十五日,Linux Foundation 發了一份新聞稿,上面列著 19 個組織的名字。那是 Akrites 的創始名單——一個處理開源軟體漏洞的新機制,因為 AI 挖漏洞挖得太快,舊的通報與修補流程跟不上了。名單上有 Amazon Web Services,有 Anthropic,有 Google,有 OpenAI,也有 NVIDIA。

一個月又兩天後,NVIDIA 自己發了一份名單。

7 月 27 日,NVIDIA 官方部落格宣布 Open Secure AI Alliance 成立,列名 37 個組織,主張開放模型與開放 harness(代理人的執行外殼)是資安的防禦資產,並在文末開了一節「A Call to Policymakers and Regulators」,要求政策制定者不要對開放前沿 AI 系統下全面限制。公告開宗明義說,這個聯盟建立在 Linux Foundation 的 Akrites 倡議之上。

同一個地基,同一個召集人也在場。但六月那四家——AWS、Anthropic、Google、OpenAI——七月的名單上一個都沒有。

六月那張桌子有 19 家,Anthropic 和 OpenAI 都坐著

Akrites 要解的問題很具體:AI 讓找漏洞變得太便宜,同一個洞可能被太多人同時發現,而開源維護者手上的通報流程還停在慢時代。它的做法是建一個共用的資安事件應變小組(SIRT),加上一套標準化的協調式漏洞揭露流程,目標是在漏洞被利用之前完成修補與負責任的揭露。

Linux Foundation 的新聞稿列了 19 個創始組織:Amazon Web Services、Anthropic、Chainguard、Cisco、Citi、Endor Labs、Ericsson、Google、IBM、JPMorganChase、Microsoft 與 GitHub、NVIDIA、OpenAI、RapidFort、Red Hat、Rust Foundation、Sonatype、Vodafone、Zscaler。

值得記住的是這張名單的組成方式:閉源前沿實驗室、雲端巨頭、金融機構、資安廠商、開源基金會坐在一起,沒有人被開放或封閉這條線分開。

七月的 37 家裡,那四家一個都沒出現

本刊直接抓取 NVIDIA 公告的 HTML 全文逐字核對,結果是這樣:anthropic 出現 0 次,openai 0 次,google 0 次,amazonaws 各 0 次。microsoft 出現 2 次,nvidia 7 次,hugging face 4 次。

要先講清楚兩件事,免得這個數字被讀過頭。第一,公告的句式是「Leaders across … including …」——它沒有宣稱這是窮舉名單,後面補進來的成員不會回頭改寫這篇公告。第二,缺席不等於拒絕:本刊沒有取得這四家任何一方的回應,也沒有證據顯示它們被邀請過、或曾經婉拒。可以確定的只有一件事——七月二十七日的這份公告上,沒有它們的名字

把兩份文件並排,形狀就出來了:

AkritesOpen Secure AI Alliance
發起日2026-06-252026-07-27
召集方Linux FoundationNVIDIA(自述建立在 Akrites 之上)
性質漏洞修補與揭露的營運層(SIRT + 協調式揭露)開源防禦工具 + 政策訴求
列名組織1937
AWS/Anthropic/Google/OpenAI皆在創始名單公告未列名
NVIDIA/Microsoft/IBM/Cisco/Red Hat
交出來的東西流程與應變機制開源框架、格式、工具

這條線並不是乾乾淨淨的開放對封閉。Microsoft 兩邊都在,而它的前沿模型一樣是關著的;Meta 是全世界最積極放開權重的公司之一,卻兩份名單都沒有它。所以準確的說法只有一個:六月和 NVIDIA 同桌、七月卻不在名單上的那四家,正好是把最強模型權重關起來的那四家。

五天內第二次集結,召集人都是 NVIDIA

這份公告不是孤立事件。把七月下旬排成一條線:

  • 7 月 22 日,美國財政部長 Scott Bessent 說,中國企業若進行工業規模的蒸餾並跨過竊取智財的線,制裁與實體清單都在選項裡。
  • 7 月 24 日,《Open Weights and American AI Leadership》連署信發布,要求政策制定者不要把合法的模型開發技術與不當侵占混為一談。本刊 7 月 26 日兩度直接抓取 nvidia.com 上的連署信 PDF,署名從清晨的 35 家長到下午的 50 家。
  • 7 月 27 日,Open Secure AI Alliance 成立,訴求換了一套說法:開放模型是防禦資產,不是負債

公告原文寫得很直接——對開放前沿 AI 系統的全面限制「會削弱防禦能力,並使權力、依賴與脆弱性集中在少數封閉供應商手上」。三次出手,五天,同一個召集人。第一次穿的是產業政策的衣服,這次換上了資安制服。

聯盟自己也沒有把開放講成沒有代價。公告承認開放模型「可能被濫用,包括被試圖削弱防護、或把能力挪作網路攻擊之用」,只是主張這些風險並非開放系統獨有,必須在任何先進 AI 的部署處管理。這句話留在原文裡,是這份公告比一般遊說文件誠實的地方。

立論的那個案例,本刊兩天前才寫過

公告用來撐起整個論證的,是 Hugging Face 的資安事件。原文說:當封閉 AI 工具因為分不出攻擊者與防禦者而擋下必要的鑑識分析,Hugging Face 只好在自己的基礎設施上跑開放權重模型 GLM 5.2,分析超過 17,000 筆行為,才把入侵控制住。

這個細節本刊在 7 月 25 日的〈Hugging Face 被打進生產環境〉裡已經寫過,數字對得上。差別在於,當時它是一起資安事件;兩天後,它變成了一份政策訴求書的第一塊磚。

六樣東西今天就能點開看

比起訴求,聯盟交出來的東西更適合直接評估。公告列的清單是這樣:

交付物貢獻者是什麼
NOOANVIDIA代理人 harness 的開源研究框架,讓代理人行為更容易測試、追蹤、稽核與治理
SPIFFE/SPIREHPE零信任身分框架,用密碼學驗證代理人與服務,只讓被授權的工作負載通訊
SafetensorsHugging Face安全的權重儲存格式,保證不夾帶遠端程式碼執行;已提供給 PyTorch Foundation
LightwellIBM/Red Hat以數位簽章的修補延伸開源供應鏈安全
MDASHMicrosoft多模型掃描 harness,調度專門代理人去發現、辯論並證明可利用的漏洞
Grok BuildSpaceXAI已開源的終端機編碼代理人;並宣稱計畫開源 Grok 系列權重

兩個誠實的但書。NOOA「已經上 GitHub」是 NVIDIA 的說法,本刊搜尋只找到一個第三方的實驗倉庫,沒有確認官方倉庫的位置,所以這裡只能寫「宣稱」。Grok 權重開源目前也只是計畫,還沒發生。

清單裡最不新鮮的那一個反而最說明問題:Safetensors 早就是多數人下載開放權重模型時預設用的格式。把一個已經在跑的東西正式收進聯盟,比發表任何宣言都更接近這件事的真正性質——這是一次陣營盤點,把散落各處的既有資產集合起來,貼上同一個標籤。

這份名單上沒有任何一家台灣公司

公告全文出現 taiwantsmc 的次數都是 0,37 家列名組織裡沒有台灣廠商,亞洲只有 NAVER 與 SK Telecom 兩家韓國公司。

這件事不必過度解讀成台灣被排除——這是一個以美國企業為主的產業聯盟,名單也未宣稱窮舉。但它確實留下兩層真實的關聯。工具那層最直接:Safetensors 是台灣開發者下載開放權重模型時早就在用的東西,SPIFFE/SPIRE、MDASH 這類代理人身分與掃描工具,是任何正在把代理人放進正式環境的團隊今天就能評估的。供給那層比較遠但更要緊:台灣團隊選開放權重模型,理由通常是成本和資料自主;美國政策要是真的轉向限制開放前沿模型,被動到的正是這條供給線——而這份公告,就是為了不讓那件事發生而寫的。

該盯的是下一份名單

這份公告可以確定的事情不多:37 個名字、六樣交付物、一段寫給政策制定者的話、以及一個和六月那份名單對不上的差集。

不確定的比較有意思。四家的缺席,是還沒表態,還是不打算表態?聯盟用的是 including,名單隨時可以變長——所以真正值得盯的不是今天這 37 家,而是接下來幾週它補進來的是誰。六月那張桌子上,開放和封閉還坐得下同一個位置;如果補進來的名字始終繞開那四家,那條線就不只是這一份公告的巧合了。

SOURCES

  1. A Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security
  2. A Linux Foundation and Industry Leaders Launch Akrites to Defend Critical Open Source Software Against AI-Enabled Cyber Threats

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,把本週 AI 與算力產業最值得記住的變化連回台灣。

本週關鍵訊號 · 為什麼值得記住 · 下週觀察 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • 2026 年 7 月 27 日,NVIDIA 官方部落格宣布 Open Secure AI Alliance 成立,自述為一場開發並共享開放技術、方法與工具以保護 AI 時代軟體與代理人的運動,並自述建立在 Linux Foundation 的 Akrites 倡議與 OpenSSF 社群工作之上。
  • 該公告原文列名 37 個組織為創始夥伴,包含 NVIDIA、Microsoft、IBM、Red Hat、Hugging Face、Cloudflare、CrowdStrike、Palo Alto Networks、Palantir、HPE、Dell Technologies、Linux Foundation、SK Telecom、NAVER、Thinking Machines Lab、SpaceXAI 等;原文句式為 including,未宣稱窮舉。
  • 本刊對該公告全文做字串核對,Anthropic、OpenAI、Google、Amazon(AWS)、Meta 的出現次數皆為 0;Microsoft 出現 2 次、NVIDIA 7 次、Hugging Face 4 次。
  • Linux Foundation 於 2026 年 6 月 25 日發起的 Akrites 建立共用資安事件應變小組(SIRT)與標準化協調式漏洞揭露流程,其新聞稿列名 19 個創始組織,其中包含 Amazon Web Services、Anthropic、Google、OpenAI、Microsoft 與 GitHub、NVIDIA、IBM、Cisco、Red Hat。
  • AWS、Anthropic、Google、OpenAI 四家同時是 Akrites 創始成員,但未出現在 Open Secure AI Alliance 的公告列名中;NVIDIA、Microsoft、IBM、Cisco、Red Hat 則同時出現在兩份名單。
  • 該聯盟公告設有 A Call to Policymakers and Regulators 一節,主張政策制定者應將開放模型、harness 與資安工具視為防禦資產而非負債,並稱對開放前沿 AI 系統的全面限制會削弱防禦能力、使權力與脆弱性集中於少數封閉供應商。
  • 聯盟公布的交付物包含 NVIDIA 的 NOOA 代理人 harness 研究框架(原文稱已上 GitHub)、HPE 貢獻的 SPIFFE/SPIRE 零信任身分框架、Hugging Face 提供給 PyTorch Foundation 的 Safetensors 權重格式、IBM 與 Red Hat 的 Lightwell 簽章式修補、Microsoft 的 MDASH 多模型漏洞掃描 harness,以及 SpaceXAI 已開源的 Grok Build 終端編碼代理人。
  • 該公告以 Hugging Face 資安事件為立論根據,稱封閉 AI 工具因無法區分攻擊者與防禦者而擋下必要的鑑識分析,Hugging Face 因此在自有基礎設施上跑開放權重模型 GLM 5.2 分析逾 17,000 筆行為並控制入侵。
Entities
NVIDIA · Open Secure AI Alliance · Linux Foundation · Akrites · Hugging Face · Microsoft · Anthropic · OpenAI
Taiwan relevance
medium
Confidence
high
Last updated
2026-07-27
Canonical URL
https://signals.tw/articles/open-secure-ai-alliance/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · AI 戰爭線(編輯:廖玄同),《NVIDIA 拉 37 家組資安聯盟,上個月同桌的四家沒來》,矽基前沿 [Si]gnals,2026-07-27。https://signals.tw/articles/open-secure-ai-alliance/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.