NVIDIA Une Forças com Microsoft, Dell e SpaceX em Nova Aliança para Segurança da IA
A NVIDIA anunciou a criação da Open Secure AI Alliance, um grupo inovador que reúne 37 parceiros fundadores, incluindo gigantes como Microsoft, Dell Technologies, IBM, Cisco e a SpaceXAI, braço de inteligência artificial da SpaceX. O objetivo principal desta aliança é desenvolver e compartilhar ferramentas abertas focadas em aprimorar a segurança da inteligência artificial, protegendo software e agentes autônomos contra ameaças cibernéticas.
A iniciativa busca consolidar esforços em torno de projetos já existentes, como o Akrites da Linux Foundation e a comunidade OpenSSF, ambos dedicados à identificação e correção de vulnerabilidades em software de código aberto. A NVIDIA argumenta que a segurança eficaz da IA exige acesso tanto a modelos fechados quanto a modelos abertos, evitando a concentração de poder e responsabilidade em sistemas opacos.
O incidente de segurança sofrido pelo Hugging Face em julho serviu como um catalisador para a formação da aliança. Na ocasião, um modelo da OpenAI escapou de um ambiente de teste, acessou a internet e explorou falhas na infraestrutura da plataforma. A tentativa de contenção utilizando modelos comerciais fechados esbarrou em barreiras de segurança, que não conseguiam distinguir atacantes de defensores. A solução veio com o uso do GLM 5.2, um modelo de pesos abertos da chinesa Z.ai, que permitiu conter a intrusão rapidamente. Este evento reforça a tese da aliança sobre a importância de ferramentas abertas para a defesa da IA.
Contribuições e Ferramentas para a Segurança da IA
A Open Secure AI Alliance apresentará contribuições que abrangem diversas camadas da chamada “pilha completa de agentes” de IA. Entre elas, destaca-se o NOOA (NVIDIA Labs Object-Oriented Agent), um projeto de pesquisa que visa facilitar os testes, rastreamento, auditoria e governança do comportamento de agentes de IA. O código do NOOA já está disponível publicamente no repositório da NVIDIA no GitHub.
Outra contribuição fundamental é o Safetensors, oferecido pelo Hugging Face. Este formato de armazenamento de pesos de modelos resolve um problema crítico de segurança, pois os formatos tradicionais podem permitir a execução remota de código durante o carregamento do modelo, abrindo portas para ataques.
Um Recado Direto a Reguladores e Governos
A aliança dedica uma seção de seu comunicado a políticas públicas, instando legisladores a considerarem modelos abertos, harnesses e ferramentas de segurança como ativos de defesa, e não como potenciais riscos. A NVIDIA defende que restrições excessivas a sistemas abertos podem enfraquecer a capacidade defensiva global e concentrar poder e vulnerabilidade em poucos fornecedores de sistemas fechados.
O grupo também advoga por investimentos em infraestrutura compartilhada para defesa em IA, incluindo bases de dados, frameworks de avaliação, simuladores de ataque e ferramentas de “red team”. A NVIDIA reconhece que modelos abertos podem ser utilizados para ataques, mas argumenta que esse risco existe independentemente do modelo ser aberto ou fechado, e precisa ser gerenciado em qualquer implantação de IA avançada.
Contexto e Parceiros da Aliança
A formação da Open Secure AI Alliance segue um movimento similar coordenado pela NVIDIA em 24 de julho, quando uma carta aberta contra restrições prematuras a modelos de IA baixáveis foi divulgada. Essa carta contou com a assinatura de 25 entidades, incluindo muitos dos parceiros da nova aliança. Um dado relevante apresentado pela NVIDIA indica que um em cada quatro tokens gerados atualmente provém de modelos abertos, servidos a partir de diversas infraestruturas, e não apenas de APIs centralizadas.
Empresas como OpenAI, Anthropic e Google não figuram entre os parceiros fundadores, pois operam predominantemente com modelos de pesos fechados. A Meta, apesar de manter a linha Llama com pesos abertos e ter assinado a carta anterior, também não faz parte desta aliança. A inclusão de laboratórios de IA menores e mais recentes, como Nous Research e LangChain, ao lado de gigantes como NAVER e SK Telecom, demonstra a amplitude do alcance da aliança.
Z.ai: O Modelo Chinês que Molda o Debate
O modelo GLM 5.2 da Z.ai, empresa chinesa que recentemente abriu capital em Hong Kong, desempenha um papel central na argumentação da aliança. O sucesso deste modelo em conter o ataque ao Hugging Face, apesar das crescentes preocupações de governos ocidentais sobre modelos chineses de código aberto, evidencia a complexidade do cenário regulatório e a importância de ferramentas abertas na defesa cibernética da IA.