兩張並排的紙本名單,左邊標 JUNE 25、19 筆條目全部填滿;右邊標 JULY 27、37 筆條目之中有四格是空的藍框
AI 戰爭

NVIDIA 拉 37 家組資安聯盟,上個月同桌的四家沒來

缺席的那四家,有個共同點。

六月二十五日,Linux Foundation 發了一份新聞稿,上面列著 19 個組織的名字。那是 Akrites 的創始名單——一個處理開源軟體漏洞的新機制,因為 AI 挖漏洞挖得太快,舊的通報與修補流程跟不上了。名單上有 Amazon Web Services,有 Anthropic,有 Google,有 OpenAI,也有 NVIDIA。

一個月又兩天後,NVIDIA 自己發了一份名單。

7 月 27 日,NVIDIA 官方部落格宣布 Open Secure AI Alliance 成立,列名 37 個組織,主張開放模型與開放 harness(代理人的執行外殼)是資安的防禦資產,並在文末開了一節「A Call to Policymakers and Regulators」,要求政策制定者不要對開放前沿 AI 系統下全面限制。公告開宗明義說,這個聯盟建立在 Linux Foundation 的 Akrites 倡議之上。

同一個地基,同一個召集人也在場。但六月那四家——AWS、Anthropic、Google、OpenAI——七月的名單上一個都沒有。

六月那張桌子有 19 家,Anthropic 和 OpenAI 都坐著

Akrites 要解的問題很具體:AI 讓找漏洞變得太便宜,同一個洞可能被太多人同時發現,而開源維護者手上的通報流程還停在慢時代。它的做法是建一個共用的資安事件應變小組(SIRT),加上一套標準化的協調式漏洞揭露流程,目標是在漏洞被利用之前完成修補與負責任的揭露。

Linux Foundation 的新聞稿列了 19 個創始組織:Amazon Web Services、Anthropic、Chainguard、Cisco、Citi、Endor Labs、Ericsson、Google、IBM、JPMorganChase、Microsoft 與 GitHub、NVIDIA、OpenAI、RapidFort、Red Hat、Rust Foundation、Sonatype、Vodafone、Zscaler。

值得記住的是這張名單的組成方式:閉源前沿實驗室、雲端巨頭、金融機構、資安廠商、開源基金會坐在一起,沒有人被開放或封閉這條線分開。

七月的 37 家裡,那四家一個都沒出現

本刊直接抓取 NVIDIA 公告的 HTML 全文逐字核對,結果是這樣:anthropic 出現 0 次,openai 0 次,google 0 次,amazonaws 各 0 次。microsoft 出現 2 次,nvidia 7 次,hugging face 4 次。

要先講清楚兩件事,免得這個數字被讀過頭。第一,公告的句式是「Leaders across ... including ...」——它沒有宣稱這是窮舉名單,後面補進來的成員不會回頭改寫這篇公告。第二,缺席不等於拒絕:本刊沒有取得這四家任何一方的回應,也沒有證據顯示它們被邀請過、或曾經婉拒。可以確定的只有一件事——七月二十七日的這份公告上,沒有它們的名字

把兩份文件並排,形狀就出來了:

Akrites Open Secure AI Alliance
發起日 2026-06-25 2026-07-27
召集方 Linux Foundation NVIDIA(自述建立在 Akrites 之上)
性質 漏洞修補與揭露的營運層(SIRT + 協調式揭露) 開源防禦工具 + 政策訴求
列名組織 19 37
AWS/Anthropic/Google/OpenAI 皆在創始名單 公告未列名
NVIDIA/Microsoft/IBM/Cisco/Red Hat
交出來的東西 流程與應變機制 開源框架、格式、工具

這條線並不是乾乾淨淨的開放對封閉。Microsoft 兩邊都在,而它的前沿模型一樣是關著的;Meta 是全世界最積極放開權重的公司之一,卻兩份名單都沒有它。所以準確的說法只有一個:六月和 NVIDIA 同桌、七月卻不在名單上的那四家,正好是把最強模型權重關起來的那四家。

五天內第二次集結,召集人都是 NVIDIA

這份公告不是孤立事件。把七月下旬排成一條線:

  • 7 月 22 日,美國財政部長 Scott Bessent 說,中國企業若進行工業規模的蒸餾並跨過竊取智財的線,制裁與實體清單都在選項裡。
  • 7 月 24 日,《Open Weights and American AI Leadership》連署信發布,要求政策制定者不要把合法的模型開發技術與不當侵占混為一談。本刊 7 月 26 日兩度直接抓取 nvidia.com 上的連署信 PDF,署名從清晨的 35 家長到下午的 50 家。
  • 7 月 27 日,Open Secure AI Alliance 成立,訴求換了一套說法:開放模型是防禦資產,不是負債

公告原文寫得很直接——對開放前沿 AI 系統的全面限制「會削弱防禦能力,並使權力、依賴與脆弱性集中在少數封閉供應商手上」。三次出手,五天,同一個召集人。第一次穿的是產業政策的衣服,這次換上了資安制服。

聯盟自己也沒有把開放講成沒有代價。公告承認開放模型「可能被濫用,包括被試圖削弱防護、或把能力挪作網路攻擊之用」,只是主張這些風險並非開放系統獨有,必須在任何先進 AI 的部署處管理。這句話留在原文裡,是這份公告比一般遊說文件誠實的地方。

立論的那個案例,本刊兩天前才寫過

公告用來撐起整個論證的,是 Hugging Face 的資安事件。原文說:當封閉 AI 工具因為分不出攻擊者與防禦者而擋下必要的鑑識分析,Hugging Face 只好在自己的基礎設施上跑開放權重模型 GLM 5.2,分析超過 17,000 筆行為,才把入侵控制住。

這個細節本刊在 7 月 25 日的〈Hugging Face 被打進生產環境〉裡已經寫過,數字對得上。差別在於,當時它是一起資安事件;兩天後,它變成了一份政策訴求書的第一塊磚。

六樣東西今天就能點開看

比起訴求,聯盟交出來的東西更適合直接評估。公告列的清單是這樣:

交付物 貢獻者 是什麼
NOOA NVIDIA 代理人 harness 的開源研究框架,讓代理人行為更容易測試、追蹤、稽核與治理
SPIFFE/SPIRE HPE 零信任身分框架,用密碼學驗證代理人與服務,只讓被授權的工作負載通訊
Safetensors Hugging Face 安全的權重儲存格式,保證不夾帶遠端程式碼執行;已提供給 PyTorch Foundation
Lightwell IBM/Red Hat 以數位簽章的修補延伸開源供應鏈安全
MDASH Microsoft 多模型掃描 harness,調度專門代理人去發現、辯論並證明可利用的漏洞
Grok Build SpaceXAI 已開源的終端機編碼代理人;並宣稱計畫開源 Grok 系列權重

兩個誠實的但書。NOOA「已經上 GitHub」是 NVIDIA 的說法,本刊搜尋只找到一個第三方的實驗倉庫,沒有確認官方倉庫的位置,所以這裡只能寫「宣稱」。Grok 權重開源目前也只是計畫,還沒發生。

清單裡最不新鮮的那一個反而最說明問題:Safetensors 早就是多數人下載開放權重模型時預設用的格式。把一個已經在跑的東西正式收進聯盟,比發表任何宣言都更接近這件事的真正性質——這是一次陣營盤點,把散落各處的既有資產集合起來,貼上同一個標籤。

這份名單上沒有任何一家台灣公司

公告全文出現 taiwantsmc 的次數都是 0,37 家列名組織裡沒有台灣廠商,亞洲只有 NAVER 與 SK Telecom 兩家韓國公司。

這件事不必過度解讀成台灣被排除——這是一個以美國企業為主的產業聯盟,名單也未宣稱窮舉。但它確實留下兩層真實的關聯。工具那層最直接:Safetensors 是台灣開發者下載開放權重模型時早就在用的東西,SPIFFE/SPIRE、MDASH 這類代理人身分與掃描工具,是任何正在把代理人放進正式環境的團隊今天就能評估的。供給那層比較遠但更要緊:台灣團隊選開放權重模型,理由通常是成本和資料自主;美國政策要是真的轉向限制開放前沿模型,被動到的正是這條供給線——而這份公告,就是為了不讓那件事發生而寫的。

該盯的是下一份名單

這份公告可以確定的事情不多:37 個名字、六樣交付物、一段寫給政策制定者的話、以及一個和六月那份名單對不上的差集。

不確定的比較有意思。四家的缺席,是還沒表態,還是不打算表態?聯盟用的是 including,名單隨時可以變長——所以真正值得盯的不是今天這 37 家,而是接下來幾週它補進來的是誰。六月那張桌子上,開放和封閉還坐得下同一個位置;如果補進來的名字始終繞開那四家,那條線就不只是這一份公告的巧合了。

SOURCES

  1. AIndustry Leaders Unite in Open Secure AI Alliance for AI Safety and Security
  2. ALinux Foundation and Industry Leaders Launch Akrites to Defend Critical Open Source Software Against AI-Enabled Cyber Threats

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,把本週 AI 與算力產業最值得記住的變化連回台灣。

本週關鍵訊號 · 為什麼值得記住 · 下週觀察 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • 2026 年 7 月 27 日,NVIDIA 官方部落格宣布 Open Secure AI Alliance 成立,自述為一場開發並共享開放技術、方法與工具以保護 AI 時代軟體與代理人的運動,並自述建立在 Linux Foundation 的 Akrites 倡議與 OpenSSF 社群工作之上。
  • 該公告原文列名 37 個組織為創始夥伴,包含 NVIDIA、Microsoft、IBM、Red Hat、Hugging Face、Cloudflare、CrowdStrike、Palo Alto Networks、Palantir、HPE、Dell Technologies、Linux Foundation、SK Telecom、NAVER、Thinking Machines Lab、SpaceXAI 等;原文句式為 including,未宣稱窮舉。
  • 本刊對該公告全文做字串核對,Anthropic、OpenAI、Google、Amazon(AWS)、Meta 的出現次數皆為 0;Microsoft 出現 2 次、NVIDIA 7 次、Hugging Face 4 次。
  • Linux Foundation 於 2026 年 6 月 25 日發起的 Akrites 建立共用資安事件應變小組(SIRT)與標準化協調式漏洞揭露流程,其新聞稿列名 19 個創始組織,其中包含 Amazon Web Services、Anthropic、Google、OpenAI、Microsoft 與 GitHub、NVIDIA、IBM、Cisco、Red Hat。
  • AWS、Anthropic、Google、OpenAI 四家同時是 Akrites 創始成員,但未出現在 Open Secure AI Alliance 的公告列名中;NVIDIA、Microsoft、IBM、Cisco、Red Hat 則同時出現在兩份名單。
  • 該聯盟公告設有 A Call to Policymakers and Regulators 一節,主張政策制定者應將開放模型、harness 與資安工具視為防禦資產而非負債,並稱對開放前沿 AI 系統的全面限制會削弱防禦能力、使權力與脆弱性集中於少數封閉供應商。
  • 聯盟公布的交付物包含 NVIDIA 的 NOOA 代理人 harness 研究框架(原文稱已上 GitHub)、HPE 貢獻的 SPIFFE/SPIRE 零信任身分框架、Hugging Face 提供給 PyTorch Foundation 的 Safetensors 權重格式、IBM 與 Red Hat 的 Lightwell 簽章式修補、Microsoft 的 MDASH 多模型漏洞掃描 harness,以及 SpaceXAI 已開源的 Grok Build 終端編碼代理人。
  • 該公告以 Hugging Face 資安事件為立論根據,稱封閉 AI 工具因無法區分攻擊者與防禦者而擋下必要的鑑識分析,Hugging Face 因此在自有基礎設施上跑開放權重模型 GLM 5.2 分析逾 17,000 筆行為並控制入侵。
Entities
NVIDIA · Open Secure AI Alliance · Linux Foundation · Akrites · Hugging Face · Microsoft · Anthropic · OpenAI
Taiwan relevance
medium
Confidence
high
Last updated
2026-07-27
Canonical URL
https://signals.tw/articles/open-secure-ai-alliance/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · AI 戰爭線(編輯:廖玄同),《NVIDIA 拉 37 家組資安聯盟,上個月同桌的四家沒來》,矽基前沿 [Si]gnals,2026-07-27。https://signals.tw/articles/open-secure-ai-alliance/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.