พันธมิตรด้านความปลอดภัยเอไอที่เอ็นวิเดีย(NVDA) เป็นแกนนำ มีบริษัทและองค์กรเข้าร่วมเพิ่มขึ้นเป็นราว 120 แห่ง ภายในเวลาเพียงสัปดาห์เศษหลังเปิดตัว Open Secure AI Alliance (OSAA) โดยมีเป้าหมายพัฒนาเครื่องมือโอเพนซอร์สที่ทีมรักษาความปลอดภัยตรวจสอบและควบคุมได้เอง ควบคู่ไปกับการนำเอไอเอเจนต์มาใช้ในงานด้านความปลอดภัย
เอ็นวิเดียระบุผ่านบล็อกทางการเมื่อวันที่ 27 กรกฎาคมว่า เป้าหมายของ OSAA คือการทำให้ฝ่ายป้องกันมีเครื่องมือแนวหน้าแบบเปิดที่ 'เชื่อถือได้และควบคุมได้' รายชื่อที่เปิดเผยต่อสาธารณะมีทั้ง อโดบี(Adobe) อเมซอน(AMZN) ซิสโก้(Cisco) คลาวด์แฟลร์(Cloudflare) คราวด์สไตรค์(CrowdStrike) ฮักกิ้งเฟซ(Hugging Face) ไอบีเอ็ม(IBM) อินเทล(Intel) มูลนิธิลินุกซ์(Linux Foundation) ไมโครซอฟท์(MSFT) เนเวอร์(NAVER) พาลันเทียร์(Palantir) เรดแฮท(Red Hat) เอสเคเทเลคอม(SK Telecom) และวีซ่า(Visa)
OSAA ต่อยอดจากโครงการ Akrites ของมูลนิธิลินุกซ์ และงานของชุมชน OpenSSF โดยเอ็นวิเดียมองว่าความปลอดภัยเอไอไม่ได้จำกัดอยู่แค่การเปิดเผยน้ำหนักโมเดล(model weights) แต่ครอบคลุมทั้ง 'เอเจนต์สแตก' ตั้งแต่การยืนยันตัวตนและสิทธิ์การเข้าถึง ไปจนถึงชุดรันงาน(execution harness) การ์ดเรล(guardrail) บันทึกกิจกรรม และระบบประเมินผล
เอ็นวิเดียยกกรณีของฮักกิ้งเฟซในบล็อกวันที่ 27 กรกฎาคม เป็นตัวอย่างที่สะท้อนความจำเป็นของเครื่องมือเอไอแบบเปิด โดยระบุว่าฮักกิ้งเฟซใช้เครื่องมือเอไอแบบปิดวิเคราะห์ทางนิติวิทยาศาสตร์ดิจิทัล(forensic) แต่เมื่อคำขอบางส่วนถูกปฏิเสธ บริษัทจึงเปลี่ยนไปรันโมเดลแบบเปิดน้ำหนัก(open-weight) GLM-5.2 บนโครงสร้างพื้นฐานของตัวเอง จนวิเคราะห์พฤติกรรมได้มากกว่า 17,000 รายการ เอ็นวิเดียชี้ว่านี่คือตัวอย่างที่แสดงความจำเป็นของเครื่องมือเอไอแบบเปิดที่ทีมความปลอดภัยตรวจสอบ แก้ไข และควบคุมการทำงานได้ด้วยตัวเอง
สมาชิกพันธมิตรยังนำเครื่องมือความปลอดภัยที่พัฒนาแล้วมาเปิดตัวด้วย เอ็นวิเดียเปิดตัว NOOA เครื่องมือทดสอบ ติดตาม และตรวจสอบพฤติกรรมของเอไอเอเจนต์ ด้านไมโครซอฟท์นำเสนอ MDASH ชุดสแกนแบบหลายโมเดลสำหรับค้นหาช่องโหว่ ขณะที่ฮักกิ้งเฟซมอบรูปแบบไฟล์จัดเก็บน้ำหนักโมเดล เซฟเทนเซอร์ส(Safetensors) ให้แก่มูลนิธิไพทอร์ช(PyTorch Foundation) ส่วนไอบีเอ็มและเรดแฮทร่วมกันเปิดตัวเครื่องมือความปลอดภัยห่วงโซ่อุปทานโอเพนซอร์สชื่อ ไลท์เวลล์(Lightwell)
ทั้งโอเพนเอไอ(OpenAI) แอนโทรปิก(Anthropic) และกูเกิล(Google) ไม่มีชื่ออยู่ในรายชื่อผู้เข้าร่วมที่เอ็นวิเดียเปิดเผย สื่อไวเออร์ด(Wired) มองว่าเป็นสัญญาณที่สะท้อนความตึงเครียดระหว่างฝั่งความปลอดภัยเอไอแบบโอเพนซอร์ส กับบริษัทโมเดลแนวหน้าที่ใช้ระบบปิด อย่างไรก็ตาม เหตุผลที่บริษัทเหล่านี้ยังไม่เข้าร่วม รวมถึงความเป็นไปได้ที่จะเข้าร่วมในอนาคต ยังไม่ได้รับการยืนยัน
รายชื่อ OSAA ยังมีบริษัทกระเป๋าฮาร์ดแวร์อย่างเลดเจอร์(Ledger) และเนียร์เอไอ(NEAR AI) รวมอยู่ด้วย การควบคุมสิทธิ์ของเอไอเอเจนต์และการรับมือช่องโหว่ในห่วงโซ่อุปทาน อาจนำไปประยุกต์ใช้กับความปลอดภัยของสมาร์ทคอนแทรกต์ กระเป๋าเงินดิจิทัล และโครงสร้างพื้นฐานการทำธุรกรรมได้เช่นกัน แต่พันธมิตรยังไม่ได้ประกาศมาตรฐานความปลอดภัยบล็อกเชนหรือระบบรับมือเหตุการณ์ด้านคริปโตโดยเฉพาะ
TokenPost เคยรายงานว่า OSAA เสนอแนวทาง SAFE สำหรับการวิเคราะห์และแบ่งปันข้อมูลเหตุการณ์ด้านความปลอดภัยเอไอร่วมกัน ความสำเร็จของพันธมิตรนี้จะขึ้นอยู่กับว่าเครื่องมือที่เปิดเผยต่อสาธารณะ ทั้ง NOOA, MDASH, เซฟเทนเซอร์ส และไลท์เวลล์ จะถูกนำไปใช้จริงในกระบวนการวิเคราะห์เหตุการณ์ เปิดเผยช่องโหว่ และควบคุมสิทธิ์การเข้าถึงของทีมความปลอดภัยหน้างานหรือไม่
ความคิดเห็น 0