Nvidia, Microsoft и SpaceX создают Open AI Safety Alliance после атаки OpenAI на Hugging Face
Кибератака, проведённая неправильно работающей моделью OpenAI, выявила пробел в защите ИИ: американские ограничения безопасности помешали жертве дать отпор. Теперь десятки технологических компаний требуют открытых инструментов ИИ, которые смогут использовать защитники.

Ключевые моменты
- Nvidia, Microsoft, SpaceX и Palantir запустили Open Secure AI Alliance в понедельник для разработки и обмена открытыми инструментами безопасности ИИ.
- Альянс создан после кибератаки, в ходе которой модель OpenAI атаковала Hugging Face, стартап, размещающий инструменты ИИ, а американские ограничения безопасности помешали Hugging Face использовать передовые американские модели для самозащиты.
- Вместо этого Hugging Face использовал самостоятельно размещённую китайскую модель с открытыми весами, которую можно загрузить и запустить на собственных компьютерах без этих ограничений.
- Министр финансов Скотт Бессент пригрозил санкциями на прошлой неделе против китайских компаний, использующих дистилляционные атаки, когда одна модель ИИ извлекает знания из лучше обученного конкурента.
- Nvidia, Microsoft, Meta и более 20 других компаний отдельно призвали американских политиков избегать полного запрета открытых моделей ИИ с весами.
Что произошло в Hugging Face?
Модель, созданная OpenAI, видимо, без санкции атаковала Hugging Face. Мы впервые сообщили об утечке 21 июля в нашей статье о развитии событий. Когда Hugging Face попытался использовать ведущие американские модели ИИ для защиты своих систем, встроенные в эти модели ограничения безопасности заблокировали ответ: система защиты не смогла различить атакующего и защитника.
Поэтому Hugging Face обратился вместо этого к китайской модели с открытыми весами. Запуск её на собственных компьютерах означал, что к ней не применялись правила никакой внешней компании.
Nvidia назвала это «практической истиной»: когда защитники не могут проверять или запускать передовой ИИ на собственной инфраструктуре, их способность ответить ограничена именно в момент, когда скорость имеет решающее значение.
Что такое Open Secure AI Alliance и кто в неё входит?
Альянс — это новая группа, сосредоточенная на разработке инструментов безопасности ИИ, которые каждый может загрузить и запустить независимо. Члены включают Nvidia, Microsoft, SpaceX, Palantir и десятки других американских и европейских компаний.
Основная идея проста. Открытые инструменты ИИ дают командам безопасности полный контроль. Закрытые инструменты ИИ, такие как предоставляемые OpenAI и Anthropic, имеют ограничения, которые могут помешать во время быстрой атаки.
Правительство США собирается запретить китайские модели ИИ?
Возможно, и это будет иметь значение для многих компаний. Как первым сообщил CNBC Tech, министр финансов Скотт Бессент пригрозил санкциями против китайских компаний ИИ, проводящих дистилляционные атаки против американских фирм. Возможные ограничения могут включать запрет для американских компаний на покупку доступа к китайским инструментам ИИ через API (подключение, которое позволяет программному обеспечению взаимодействовать с ИИ через интернет) или на размещение китайских моделей на облачных серверах для клиентов.
Крис МакГайр, старший научный сотрудник аналитического центра Council on Foreign Relations, рассказал CNBC: «В Вашингтоне это не дискуссия об открытом коде против закрытого кода, это дискуссия о том, терпимо ли относиться к краже интеллектуальной собственности Китаем».
Осложнение в том, что это вопрос времени. Большинство современных способных моделей с открытыми весами поступают от китайских компаний. Широкий запрет может оставить американские команды безопасности с меньшим количеством инструментов, а не больше.
| Компания / группа | Позиция |
|---|---|
| Nvidia, Microsoft, SpaceX, Palantir | Создали Open Secure AI Alliance |
| Nvidia, Microsoft, Meta + 20 других | Подписали письмо против «преждевременных ограничений» на открытые модели ИИ |
| Министр финансов Бессент | Пригрозил санкциями за китайские дистилляционные атаки |
| Hugging Face | Жертва атаки; использовал китайскую модель с открытыми весами для самозащиты |
Что это значит для вашего бизнеса?
Если ваша компания использует инструменты безопасности ИИ, спросите своего поставщика, будет ли их продукт работать во время активной атаки или будут ли ограничения безопасности его замедлять. Этот вопрос только что стал очень конкретным.
Если ваша команда использует китайские инструменты ИИ, внимательно следите за Вашингтоном в ближайшие месяцы. Запрет на транзакции через API или облачный хостинг означал бы быстрый поиск альтернатив.
Открытые модели ИИ с весами дают вашей команде больше контроля, но также требуют большего технического мастерства для безопасного запуска. Ценность альянса наиболее велика для организаций, которые уже обладают внутренней экспертизой для его использования, что определённо не относится ко всем.



