开源软件是全球经济的重要支柱。它通过让技术能够被专家社群访问和审视,支撑着云计算、金融服务、制造业、电信、政府及互联网服务。
网络安全是开源软件的三大受益领域之一。开放安全AI联盟(Open Secure AI Alliance)——在Linux基金会旗下的Akrites倡议和OpenSSF社群工作的基础上发展而来——将致力于利用开放技术来修复和披露漏洞。
正如开源为软件创建了共享基础一样,美国及其合作伙伴如今在人工智能安全领域面临一个抉择:保护我们基础设施的防御体系,是置于少数不透明的系统之内,还是建立在任何防御者都可以研究、调整和部署的开放模型、框架和工具之上。
世界既需要闭源模型也需要开放模型。对于网络安全而言,开放模型和开放框架至关重要,因为它们能够普及防御能力,为防御者增加透明度,在保护数据的同时实现网络防御,并通过可定制、本地化的控制对前沿闭源模型形成补充。开源能实现大规模、由社群驱动且自主可控的防御——不存在单点故障。
开放模型如同任何强大的技术一样,可能被滥用——包括试图削弱安全防护措施,或将其能力转用于网络攻击——但这些风险并非开放系统所独有,并且无论在何处部署先进的人工智能,都必须对这些风险进行管理。
最近的Hugging Face安全事件清楚地提醒我们:网络防御者需要开放的前沿智能体系统来进行自卫。当闭源AI工具——无法区分攻击者与防御者——阻止了必要的取证分析时,Hugging Face在自己的基础设施上运行了开放权重的GLM 5.2模型,以分析超过17,000项操作并遏制入侵。
该事件揭示了一个现实:当防御者无法在自己的基础设施上检查、调整和运行先进的人工智能时,他们的响应能力恰恰在速度最为关键的时刻受到限制。企业和国家需要开放的前沿防御工具和技术,以便关键行业能够在多供应商生态系统中构建安全系统,避免单点故障。
这正是开放安全AI联盟的使命:确保各地的防御者都能拥有他们可信赖且能控制的开放前沿工具。
来自云计算、网络安全、企业软件、开源基金会和人工智能研究领域的领导者——包括NVIDIA、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、Dell Technologies、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux基金会、Microsoft、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、SK Telecom、ServiceNow、Siemens、Snowflake、SpacexAI、Synopsys、Thinking Machines Lab和TrendAI——是开放安全AI联盟的首批合作伙伴。该联盟是一项旨在开发和分享开放技术、方法和工具的运动,以在人工智能时代保障软件和智能体的安全。
有人认为,开放模型本质上更不安全,因为它们可能被滥用于网络攻击,或被修改以移除防护栏。这些风险确实存在,但它们并不会在闭源系统中消失,单纯保持权重闭源并不能阻止蓄意的攻击者获取或利用强大的人工智能。
正确的回应不是拒绝让防御者获得强大的开放系统,而是将开放与强有力的防护措施、反对恶意滥用的明确规则、严格的评估以及快速的修复结合起来。在网络安全领域,更安全的道路是那条能让更多防御者有能力测试、验证并加固社会所依赖系统的道路。
防御者既需要前沿的闭源模型,也需要前沿的开放模型,让它们协同工作,这样才能为具体任务选择合适的系统,并确保在安全所需的任何地方都能实现透明、适应和自主控制。
精彩评论