En bref

  • Plus de 40 entreprises ont signé pour lancer l'Open Secure AI Alliance.
  • Le groupe développera des outils de sécurité IA et des cadres d'évaluation.
  • Nvidia affirme que l'IA ouverte est essentielle pour une cyberdéfense transparente et résiliente.

Un consortium d'entreprises technologiques, dont Nvidia, Microsoft, IBM, Cisco, Cloudflare, Hugging Face, Salesforce et Palantir, a lancé l'Open Secure AI Alliance, une initiative industrielle visant à développer des outils et des normes open source pour la sécurité et la cybersécurité de l'IA.

Dans un article de blog lundi, Nvidia a déclaré que l'alliance s'appuie sur les travaux de l'initiative Akrites de la Linux Foundation et de l'Open Source Security Foundation (OpenSSF) pour développer des outils de sécurité IA ouverts qui aident les organisations à identifier les vulnérabilités et à répondre aux cybermenaces.

« Les attaquants ont une IA de pointe. Les défenseurs ont besoin d'un écosystème d'IA de pointe—les meilleurs modèles ouverts et fermés, démultipliés par une communauté mondiale », a écrit Jensen Huang, PDG de Nvidia, sur X. « Lors de l'incident de Hugging Face, l'IA fermée a bloqué les analyses essentielles. Un modèle de pointe à poids ouvert a aidé à contenir l'intrusion. »

« C'est pourquoi nous avons créé l'Open Secure AI Alliance », a-t-il ajouté.

Plus de 40 entreprises et organisations participent en tant que membres fondateurs, notamment Dell Technologies, CrowdStrike, Palo Alto Networks, SAP, Siemens, Red Hat et NetApp.

Nvidia a déclaré qu'elle contribuera avec des modèles ouverts, des poids de modèles, des ensembles de données et des recherches sur les harnais d'agents IA. La société a également publié le framework Nvidia Labs Object-Oriented Agent (NOOA) en open source sur GitHub, affirmant qu'il est conçu pour faciliter le test, l'audit et la gouvernance des agents IA.

Cette nouvelle survient alors que les modèles d'IA de pointe deviennent le centre d'incidents de cybersécurité très médiatisés.

En juin, des chercheurs ont révélé que le Claude Opus 4.8 d'Anthropic avait aidé à découvrir une vulnérabilité critique vieille de quatre ans dans Zcash qui aurait pu permettre à un attaquant de frapper des ZEC contrefaits illimités.