Een geopend combinatieslot staat in blauw licht op een computertoetsenbord.
Nieuws27 juli · 12:094 min leestijd

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging

Nvidia richt met 36 andere bedrijven de Open Secure AI Alliance op, die open beveiligingstools bouwt die je zelf draait. Aanleiding is de inbraak bij Hugging Face, waar gesloten AI de forensische analyse blokkeerde.

Nvidia richt samen met 36 andere bedrijven de Open Secure AI Alliance op, een coalitie die open beveiligingsmodellen, agent-harnassen en tooling gaat bouwen en delen, maakt de chipmaker vandaag bekend.

De inzet voor een Nederlands bedrijf zit in het scenario waar niemand aan denkt tot het zich voordoet: het moment dat je zelf onder vuur ligt. Alles wat de alliantie belooft, van verifieerbare identiteiten voor AI-agenten tot scanners die kwetsbaarheden aantonen, komt beschikbaar als open software die je op je eigen infrastructuur draait. Daarmee hangt je incidentrespons niet langer af van de vraag of de veiligheidsrem van je AI-leverancier je op dat moment doorlaat.

Wat de leden inbrengen

Een agent-harnas is de laag om een AI-model heen die bepaalt wat een agent mag: welke identiteit hij draagt, welke rechten hij krijgt, welke logs hij achterlaat en hoe zijn stappen achteraf te controleren zijn. Daar zit volgens de alliantie de echte veiligheid van een AI-systeem, niet in de vraag of de modelgewichten open of gesloten zijn. Zes bijdragen liggen er al:

  • Nvidia zet NOOA op GitHub, een open agent-harnas dat het gedrag van agenten makkelijker te testen, traceren, auditen en besturen maakt.
  • Hugging Face draagt Safetensors over aan de PyTorch Foundation, het opslagformaat voor modelgewichten dat garandeert dat het laden van een model geen code uitvoert.
  • HPE brengt SPIFFE/SPIRE in, de zero-trust-standaard die cryptografisch vaststelt of een agent of dienst is wie hij zegt te zijn, zodat alleen geautoriseerde workloads bij bedrijfsdata komen.
  • IBM en Red Hat breiden Lightwell uit, dat digitaal ondertekende patches door de open-source-toeleveringsketen duwt.
  • Microsoft levert MDASH, een scanharnas dat meerdere gespecialiseerde AI-agenten laat zoeken, tegenspreken en bewijzen dat een bug echt te misbruiken is.
  • SpaceXAI heeft codeeragent Grok Build opengesteld en zegt de gewichten van de Grok-modellen te willen vrijgeven.
Logo-overzicht van de Open Secure AI Alliance met de oprichtende partners, waaronder Adobe, Cisco, CrowdStrike, Microsoft, Red Hat, SAP en Siemens. Bron: Nvidia
Logo-overzicht van de Open Secure AI Alliance met de oprichtende partners, waaronder Adobe, Cisco, CrowdStrike, Microsoft, Red Hat, SAP en Siemens. Bron: Nvidia

Red Hat-CTO Chris Wright omschrijft de gedachte erachter als infrastructuur die veerkrachtig, transparant en betrouwbaar blijft door defensieve AI-tooling te combineren met bestaande reparatie vanuit de gemeenschap.

Dit is niet Akrites onder een nieuwe naam

Het verschil is makkelijk te missen, want de namen en de leden overlappen. Akrites, de coalitie die de Linux Foundation eind juni met negentien bedrijven oprichtte om lekken in kritieke open source bovenstrooms te repareren, richt zich op de software waar iedereen op draait. De Open Secure AI Alliance bouwt daar naar eigen zeggen op voort, samen met het werk van OpenSSF, maar pakt een andere laag: de verdedigingsstack rond AI zelf. Identiteit, rechten, harnassen, guardrails, logs en evaluatie.

Ook de omvang verschilt. Op de lijst van 37 oprichters staan naast Nvidia onder meer Microsoft, IBM, Red Hat, Cisco, Cloudflare, CrowdStrike, Palo Alto Networks, Palantir, SAP, Siemens, Salesforce, ServiceNow, Snowflake, Databricks, Dell, HPE, Elastic, Hugging Face, LangChain, SK Telecom, NAVER en de Linux Foundation. Elastic vat de gedeelde aanname samen: beveiliging verbetert wanneer verdedigers open kunnen samenwerken in plaats van te leunen op geïsoleerde informatie.

De aanleiding staat in de eigen ledenlijst

Nvidia noemt één incident als bewijs, en het slachtoffer is medeoprichter van de alliantie. Toen Hugging Face in juli werd binnengedrongen, blokkeerden gesloten AI-diensten de forensische analyse omdat ze aanvaller en verdediger niet uit elkaar konden houden. Het bedrijf onderzocht daarop ruim 17.000 vastgelegde acties van de aanvaller met het open model GLM 5.2 op zijn eigen infrastructuur.

Dat uitgerekend Amerikaanse topmodellen die cybertaak weigerden en een Chinees open model het werk deed, maakte de scheefheid pijnlijk zichtbaar: de aanvaller pakt een onbeperkt model, de verdediger loopt tegen een muur. De alliantie is het antwoord van de sector op dat ongemak.

Van politiek naar gereedschap

Nvidia koppelt er een oproep aan toezichthouders aan: behandel open modellen, harnassen en beveiligingstooling als defensief middel, niet als risico. Categorische beperkingen op open frontier-systemen zouden de verdedigingscapaciteit verzwakken en macht, afhankelijkheid en kwetsbaarheid concentreren bij een handvol gesloten aanbieders. Semafor plaatst dat in de actuele context: het Witte Huis weegt beperkingen op Chinese open modellen.

Die boodschap kent Washington inmiddels. Een dag eerder groeide de open-weight-brief aan de Amerikaanse overheid naar vijftig ondertekenaars, met Nvidia als gastheer van de lijst. Het verschil is dat een brief om beleid vraagt en deze alliantie code op tafel legt.

Daarmee verschuift de vraag voor wie AI inzet. Niet of open modelgewichten mogen blijven bestaan, maar of je de verdediging eromheen zelf in handen hebt op het moment dat het misgaat. Wie zijn beveiliging volledig bij één gesloten aanbieder belegt, merkt dat pas als de rem aan staat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Beveiliging die je zelf draait

Open tooling is pas waardevol als het in jouw stack staat en werkt. Ik denk met je mee over waar AI-agenten rechten en logging nodig hebben, ontwerp de opzet en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag
Signaal
7 min

27 jul 12:04

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag

In tien dagen greep iedereen naar dezelfde laag in de AI-keten, en dat was niet het model. Het schaarse goed blijkt de capaciteit om een model te serveren, en daar verschuift de macht nu naartoe.

Nvidia, Microsoft en Meta bepleiten open AI-modellen bij Washington
Nieuws
4 min

24 jul 18:21

Nvidia, Microsoft en Meta bepleiten open AI-modellen bij Washington

Voor het eerst zetten de grootste Amerikaanse AI-leveranciers zelf, niet alleen startups, gezamenlijk hun gewicht achter open modellen. In een brief aan Washington vragen Nvidia, Microsoft, Meta en Palantir om geen beperkingen op open-weight AI.

Moonshot publiceert de gewichten van Kimi K3 vandaag om 17.00 uur
Nieuws
4 min

27 jul 08:15

Moonshot publiceert de gewichten van Kimi K3 vandaag om 17.00 uur

Moonshot zet de gewichten van Kimi K3 vandaag om 17.00 uur op Hugging Face. Wat er dan vrijkomt, waarom de licentie nog ontbreekt en hoeveel hardware zelf draaien echt vraagt.

Open-weight AI-modellen lopen nog maar 4 tot 7 maanden achter op cyberaanval
Nieuws
4

18 jul 14:11

Open-weight AI-modellen lopen nog maar 4 tot 7 maanden achter op cyberaanval

Open-weight AI-modellen lopen op offensieve cyberaanvalscapaciteit nog maar 4 tot 7 maanden achter op gesloten frontier-modellen, meet het Britse AI Security Institute, en veiligheidsremmen op die open modellen werken nauwelijks.

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen
Nieuws
6 min

2 jul 20:11

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen

IBM en Red Hat trekken samen 5 miljard dollar uit voor Project Lightwell, een dienst die open-source-kwetsbaarheden patcht nu AI ze sneller vindt dan onderhouders ze kunnen dichten. Wat dat betekent voor jouw software.

Meituan brengt LongCat-2.0 uit: een open codeermodel van 1,6 biljoen parameters, getraind zonder Nvidia
Nieuws
6 min

30 jun 08:32

Meituan brengt LongCat-2.0 uit: een open codeermodel van 1,6 biljoen parameters, getraind zonder Nvidia

Het Chinese Meituan geeft LongCat-2.0 vrij onder de MIT-licentie: een open codeermodel van 1,6 biljoen parameters, volledig getraind op Chinese chips zonder een enkele Nvidia-kaart. Dat verschuift opnieuw de prijs-kwaliteitverhouding.