Een geopend combinatieslot staat in blauw licht op een computertoetsenbord.
Nieuws27 juli · 12:094 min leestijd

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging

Nvidia richt met 36 andere bedrijven de Open Secure AI Alliance op, die open beveiligingstools bouwt die je zelf draait. Aanleiding is de inbraak bij Hugging Face, waar gesloten AI de forensische analyse blokkeerde.

Nvidia richt samen met 36 andere bedrijven de Open Secure AI Alliance op, een coalitie die open beveiligingsmodellen, agent-harnassen en tooling gaat bouwen en delen, maakt de chipmaker vandaag bekend.

De inzet voor een Nederlands bedrijf zit in het scenario waar niemand aan denkt tot het zich voordoet: het moment dat je zelf onder vuur ligt. Alles wat de alliantie belooft, van verifieerbare identiteiten voor AI-agenten tot scanners die kwetsbaarheden aantonen, komt beschikbaar als open software die je op je eigen infrastructuur draait. Daarmee hangt je incidentrespons niet langer af van de vraag of de veiligheidsrem van je AI-leverancier je op dat moment doorlaat.

Wat de leden inbrengen

Een agent-harnas is de laag om een AI-model heen die bepaalt wat een agent mag: welke identiteit hij draagt, welke rechten hij krijgt, welke logs hij achterlaat en hoe zijn stappen achteraf te controleren zijn. Daar zit volgens de alliantie de echte veiligheid van een AI-systeem, niet in de vraag of de modelgewichten open of gesloten zijn. Zes bijdragen liggen er al:

  • Nvidia zet NOOA op GitHub, een open agent-harnas dat het gedrag van agenten makkelijker te testen, traceren, auditen en besturen maakt.
  • Hugging Face draagt Safetensors over aan de PyTorch Foundation, het opslagformaat voor modelgewichten dat garandeert dat het laden van een model geen code uitvoert.
  • HPE brengt SPIFFE/SPIRE in, de zero-trust-standaard die cryptografisch vaststelt of een agent of dienst is wie hij zegt te zijn, zodat alleen geautoriseerde workloads bij bedrijfsdata komen.
  • IBM en Red Hat breiden Lightwell uit, dat digitaal ondertekende patches door de open-source-toeleveringsketen duwt.
  • Microsoft levert MDASH, een scanharnas dat meerdere gespecialiseerde AI-agenten laat zoeken, tegenspreken en bewijzen dat een bug echt te misbruiken is.
  • SpaceXAI heeft codeeragent Grok Build opengesteld en zegt de gewichten van de Grok-modellen te willen vrijgeven.
Logo-overzicht van de Open Secure AI Alliance met de oprichtende partners, waaronder Adobe, Cisco, CrowdStrike, Microsoft, Red Hat, SAP en Siemens. Bron: Nvidia
Logo-overzicht van de Open Secure AI Alliance met de oprichtende partners, waaronder Adobe, Cisco, CrowdStrike, Microsoft, Red Hat, SAP en Siemens. Bron: Nvidia

Red Hat-CTO Chris Wright omschrijft de gedachte erachter als infrastructuur die veerkrachtig, transparant en betrouwbaar blijft door defensieve AI-tooling te combineren met bestaande reparatie vanuit de gemeenschap.

Dit is niet Akrites onder een nieuwe naam

Het verschil is makkelijk te missen, want de namen en de leden overlappen. Akrites, de coalitie die de Linux Foundation eind juni met negentien bedrijven oprichtte om lekken in kritieke open source bovenstrooms te repareren, richt zich op de software waar iedereen op draait. De Open Secure AI Alliance bouwt daar naar eigen zeggen op voort, samen met het werk van OpenSSF, maar pakt een andere laag: de verdedigingsstack rond AI zelf. Identiteit, rechten, harnassen, guardrails, logs en evaluatie.

Ook de omvang verschilt. Op de lijst van 37 oprichters staan naast Nvidia onder meer Microsoft, IBM, Red Hat, Cisco, Cloudflare, CrowdStrike, Palo Alto Networks, Palantir, SAP, Siemens, Salesforce, ServiceNow, Snowflake, Databricks, Dell, HPE, Elastic, Hugging Face, LangChain, SK Telecom, NAVER en de Linux Foundation. Elastic vat de gedeelde aanname samen: beveiliging verbetert wanneer verdedigers open kunnen samenwerken in plaats van te leunen op geïsoleerde informatie.

De aanleiding staat in de eigen ledenlijst

Nvidia noemt één incident als bewijs, en het slachtoffer is medeoprichter van de alliantie. Toen Hugging Face in juli werd binnengedrongen, blokkeerden gesloten AI-diensten de forensische analyse omdat ze aanvaller en verdediger niet uit elkaar konden houden. Het bedrijf onderzocht daarop ruim 17.000 vastgelegde acties van de aanvaller met het open model GLM 5.2 op zijn eigen infrastructuur.

Dat uitgerekend Amerikaanse topmodellen die cybertaak weigerden en een Chinees open model het werk deed, maakte de scheefheid pijnlijk zichtbaar: de aanvaller pakt een onbeperkt model, de verdediger loopt tegen een muur. De alliantie is het antwoord van de sector op dat ongemak.

Van politiek naar gereedschap

Nvidia koppelt er een oproep aan toezichthouders aan: behandel open modellen, harnassen en beveiligingstooling als defensief middel, niet als risico. Categorische beperkingen op open frontier-systemen zouden de verdedigingscapaciteit verzwakken en macht, afhankelijkheid en kwetsbaarheid concentreren bij een handvol gesloten aanbieders. Semafor plaatst dat in de actuele context: het Witte Huis weegt beperkingen op Chinese open modellen.

Die boodschap kent Washington inmiddels. Een dag eerder groeide de open-weight-brief aan de Amerikaanse overheid naar vijftig ondertekenaars, met Nvidia als gastheer van de lijst. Het verschil is dat een brief om beleid vraagt en deze alliantie code op tafel legt.

Daarmee verschuift de vraag voor wie AI inzet. Niet of open modelgewichten mogen blijven bestaan, maar of je de verdediging eromheen zelf in handen hebt op het moment dat het misgaat. Wie zijn beveiliging volledig bij één gesloten aanbieder belegt, merkt dat pas als de rem aan staat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Beveiliging die je zelf draait

Open tooling is pas waardevol als het in jouw stack staat en werkt. Ik denk met je mee over waar AI-agenten rechten en logging nodig hebben, ontwerp de opzet en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI, Anthropic en Google ontbreken in Nvidia's AI-beveiligingsalliantie
Nieuws
3 min

28 jul 02:13

OpenAI, Anthropic en Google ontbreken in Nvidia's AI-beveiligingsalliantie

Nvidia's Open Secure AI Alliance telt 37 oprichters, maar OpenAI, Anthropic en Google staan er geen van drieën op. Andere AI-labs wel. Wat die afwezigheid betekent als je beveiliging op hun modellen leunt.

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag
Signaal
7 min

27 jul 12:04

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag

In tien dagen greep iedereen naar dezelfde laag in de AI-keten, en dat was niet het model. Het schaarse goed blijkt de capaciteit om een model te serveren, en daar verschuift de macht nu naartoe.

Nvidia, Microsoft en Meta bepleiten open AI-modellen bij Washington
Nieuws
4 min

24 jul 18:21

Nvidia, Microsoft en Meta bepleiten open AI-modellen bij Washington

Voor het eerst zetten de grootste Amerikaanse AI-leveranciers zelf, niet alleen startups, gezamenlijk hun gewicht achter open modellen. In een brief aan Washington vragen Nvidia, Microsoft, Meta en Palantir om geen beperkingen op open-weight AI.

Open Secure AI Alliance stapt van Nvidia over naar de Linux Foundation
Nieuws
4 min

3 sep 04:21

Open Secure AI Alliance stapt van Nvidia over naar de Linux Foundation

De AI-beveiligingsalliantie die Nvidia in juli startte valt nu onder de Linux Foundation. Neutraal bestuur, aanmelden via LFX en meldstandaard SAFE als eerste proef voor wie zijn AI-verdediging zelf in handen wil houden.

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie
Nieuws
4 min

4 aug 20:12

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie

De Linux Foundation legt SAFE ter consultatie, een vrijwillige meldstandaard voor incidenten met AI-agents. Leden waarschuwen klanten binnen 72 uur en melden binnen vier werkdagen. De alliantie erachter groeide van 37 naar ruim 120 leden.

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract
Signaal
8 min

28 jul 00:44

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract

In januari 2025 stond de regel er al: modelgewichten onder exportvergunning. Hij werd ingetrokken. Anderhalf jaar later doet Washington hetzelfde per brief, en Beijing bouwt het instrument na.