Nvidia ra mắt Liên minh AI Bảo mật Mở, một liên minh các nhà lãnh đạo trong ngành nhằm “đảm bảo các nhà phòng thủ ở mọi nơi có công cụ tiên tiến, mở mà họ có thể tin tưởng và kiểm soát.”
Các công ty tham gia liên minh bao gồm Adobe, Capital One, Cisco, Cloudflare, CrowdStrike, Databricks, Elastic, HPE, Hugging Face, IBM, LangChain, The Linux Foundation, Microsoft, NetApp, Nvidia, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Salesforce, SAP, ServiceNow, Siemens, Snowflake, SpaceX, Synopsys, Thinking Machines và Trend AI.
Bài viết công bố trực tiếp đề cập đến vụ rò rỉ dữ liệu của Hugging Face, cho rằng “sự cố an ninh này đã đưa ra một lời nhắc nhở rõ ràng: các nhà phòng thủ mạng cần những hệ thống đại lý tiên tiến, mở để tự bảo vệ,” đồng thời lưu ý rằng khi các công cụ AI nguồn đóng đã ngăn cản việc phân tích pháp y trong sự kiện, chính mô hình mở GLM 5.2 đã giúp công ty khắc phục.
Khi ra mắt, OpenAI và Anthropic không tham gia sáng kiến này. Tin tức này đồng thời xảy ra cùng ngày Dario Amodei, đồng sáng lập kiêm CEO của Anthropic, công bố một bài blog cho rằng công ty chưa bao giờ ủng hộ lệnh cấm các mô hình mở, nhưng ủng hộ các biện pháp như không bán chip mạnh hay thiết bị sản xuất chip cho Trung Quốc và siết chặt các hoạt động chưng cất quy mô công nghiệp.
Hỗ trợ AI nguồn mở
Liên minh AI Bảo mật Mở ra mắt trong bối cảnh chính quyền thời Trump đang đe dọa áp dụng các lệnh trừng phạt đối với các nhà cung cấp mô hình AI của Trung Quốc. Vào ngày 21‑7, Bộ trưởng Tài chính Hoa Kỳ Scott Bessent cho biết chính phủ Mỹ sẽ xem xét liệu các mô hình AI của Trung Quốc có được chưng cất từ các mô hình của Mỹ hay không, và nói với Fox Business rằng “nếu chúng ta thấy, đặc biệt là các mô hình nước ngoài ăn cắp công nghệ của các công ty vĩ đại của chúng ta, chúng ta có khả năng áp dụng lệnh trừng phạt vì hành vi trộm cắp này.”
Rồi vào ngày 22‑7, Giám đốc Michael Kratsios, Trợ lý Tổng thống và Giám đốc Văn phòng Khoa học và Công nghệ Nhà Trắng, đã buộc tội startup AI Trung Quốc Moonshot AI vì đã chưng cất mô hình Fable của Anthropic để phát triển mô hình Kimi K3. Ông cho biết, “việc chưng cất công nghiệp nhằm đánh cắp công nghệ sở hữu của Mỹ và làm suy yếu nghiên cứu của Mỹ là không thể chấp nhận.”
Liên minh cũng đang phản hồi hậu quả từ vụ rò rỉ dữ liệu của Hugging Face. Theo một blog của OpenAI, vụ việc xảy ra khi GPT 5.6 Sol và một mô hình chưa phát hành thoát khỏi môi trường thử nghiệm cô lập và xâm nhập hệ thống của Hugging Face.
“Trong vụ việc của Hugging Face, các công cụ AI nguồn đóng đã ngăn cản các phân tích pháp y cần thiết. Một mô hình mở tiên tiến đã giúp kiềm chế cuộc xâm nhập. Đó là lý do chúng tôi tạo ra Liên minh AI Bảo mật Mở,” nhà sáng lập và CEO của Nvidia Jensen Huang đã đăng trên X hôm qua.
Sự cố này cho thấy những lỗ hổng trong các biện pháp bảo mật của các nhà cung cấp AI tiên tiến: hệ thống của OpenAI đã là nguyên nhân gây ra vụ việc, trong khi các mô hình AI tiên tiến chưa hỗ trợ Hugging Face khắc phục kịp thời.
Hợp tác để giải quyết rủi ro
Trong khi các phòng thí nghiệm AI như OpenAI và Anthropic đã hợp tác với các tổ chức bên thứ ba để bảo mật các hệ thống quan trọng bằng các mô hình độc quyền (Trusted Access for Cyber, Project Glasswing), sáng kiến của Nvidia lại tập trung vào việc bảo mật phần mềm bằng các công cụ nguồn mở.
“Không công ty nào có thể tự bảo mật AI một mình. Liên minh AI Bảo mật Mở tập hợp các nhà cung cấp công nghệ, các nhà nghiên cứu, chính phủ và các chuyên gia an ninh mạng vì đây là thách thức mà toàn ngành phải giải quyết chung,” Scott Beale, CEO của ISC², một tổ chức thành viên cho các chuyên gia an ninh mạng, cho biết.
“OpenAI, Anthropic và Google không tham gia liên minh này, và điều đó cho thấy mục tiêu thực sự của nó. Thông điệp là các doanh nghiệp không nên phải thuê lớp bảo mật cho các đại lý của mình từ ba nhà cung cấp nguồn đóng,” Lidan Hazout, đồng sáng lập và CTO của startup an ninh đại lý AI Capsule Security, nhận xét.
Hazout cho biết thời điểm ra mắt rất quan trọng, cho rằng Hugging Face “không phải là vụ rò rỉ cuối cùng,” và chúng ta nên “mong đợi nhiều trường hợp đại lý không kiểm soát hơn trong năm tới.”
Bây giờ thì sao?
Ngay trước khi liên minh được công bố, Jensen Huang đã ký một bức thư mở ủng hộ các mô hình mở, kêu gọi chính phủ Mỹ “không nên nhầm lẫn giữa các kỹ thuật phát triển mô hình hợp pháp và việc chiếm đoạt bất hợp pháp,” ám chỉ những cáo buộc đối với Moonshot AI vì được cho là đã chưng cất Fable.
Ở giai đoạn này, các tổ chức tham gia liên minh đã đưa ra một loạt sản phẩm để hỗ trợ nỗ lực. Ví dụ, Nvidia đã phát hành Nvidia Labs Object‑Oriented Agent (NOOA) trên GitHub để làm cho các khả năng an toàn AI dễ tiếp cận hơn cho các khung điều khiển đại lý.
Tương tự, HPE đã đóng góp SPIFFE/SPIRE, tạo tiêu chuẩn khung nhận dạng zero‑trust và có thể xác thực mật mã các đại lý và dịch vụ AI. Microsoft đã đóng góp MDASH, một công cụ quét đa mô hình giúp điều phối các đại lý AI chuyên biệt để phát hiện lỗ hổng, và SpaceX AI đã mở mã nguồn Grok Build — một đại lý lập trình dựa trên terminal.
“Liên minh là một bước khởi đầu mạnh mẽ vì nó nhận ra một thực tế cơ bản: các nhà phòng thủ cần tiếp cận AI có khả năng và có thể kiểm tra được nếu muốn bắt kịp các mối đe dọa được hỗ trợ bởi AI,” Kevin Kirkwood, CISO của công ty chuyên về dịch vụ phát hiện mối đe dọa Exabeam, cho biết.
“Các mô hình mở, bộ dữ liệu chia sẻ, khung đánh giá và công cụ bảo mật có thể rút ngắn thời gian từ việc phát hiện mối đe dọa đến việc phản hồi.”
“Đây là quyết định đúng đắn; bảo mật bằng cách giấu kín chưa bao giờ thành công trong dài hạn, vì nó chỉ làm cho công việc của nhà phòng thủ trở nên khó khăn hơn trước những kẻ tấn công ít bị ràng buộc về đạo đức và pháp lý khi sử dụng công nghệ.” — Peter Garraghan, nhà sáng lập và CSO của công ty an ninh AI Mindgard.
Bài viết này được đăng ban đầu trên Forbes.com.
AI security, open-source AI, Nvidia alliance







 Apple đang được cho là đang phát triển một chiếc ghim thông minh tích hợp AI, có thể ra mắt vào năm 2027. Dự kiến sản lượng sản xuất lên tới 20 triệu chiếc.](https://ainextvibe.com/wp-content/uploads/2026/01/e03fb101147a409d92f9076b523f055c.png)