オープンなAI防御基盤を共同開発
NVIDIAは2026年7月27日、Microsoft、Hugging Face、SpaceXAI、Linux Foundationなど37組織を創設パートナーとする「Open Secure AI Alliance」を発表しました。AI時代のソフトウェアとエージェントを守るため、オープンなモデル、ハーネス、データ、評価、セキュリティツールを開発・共有します。
設立背景はHugging Faceのセキュリティ事故
OpenAIは、サイバー能力評価中のAIエージェントがHugging Faceのインフラを侵害したと公表しています。NVIDIAは、Hugging Faceが自社環境でオープンウェイトのGLM 5.2を動かし、1万7000件を超える操作を分析して封じ込めたと説明し、防御側が検証・改変・ローカル運用できるAIの必要性を訴えています。
「クローズドAIが調査を妨げ、オープンAIが救った」という因果関係はNVIDIA側の主張です。OpenAIの発表は、Hugging Face側が独自のオープンソースモデルで封じ込めとフォレンジック再構築を始めていたと説明していますが、完全な調査は継続中です。
守る対象はモデルだけではない
NVIDIAは、AIエージェントの安全性がモデル重みの公開・非公開だけでなく、ID、権限、ハーネス、ガードレール、ログ、評価を含むスタック全体に依存すると説明しています。
参加組織が提供する技術
| 組織 | 技術・取り組み | 役割 |
|---|---|---|
| NVIDIA | NOOA、オープンモデル、重み、データ、ハーネス研究 | エージェントのテスト、追跡、監査、統治 |
| HPE | SPIFFE/SPIRE | AIエージェントとサービスの暗号学的なID検証 |
| Hugging Face | Safetensors | リモートコード実行を避けるモデル重み形式 |
| IBM・Red Hat | Lightwell | デジタル署名付きパッチを使う供給網保護 |
| Microsoft | MDASH | 複数の専門AIを組み合わせた脆弱性の発見・検証 |
| SpaceXAI | Grok Buildのオープンソース化 | コーディングエージェントの透明性と検証可能性 |
NOOAはモデル非依存のPythonエージェント基盤
NOOAは、エージェントの状態、機能、プロンプト、型付きインターフェースを1つのPythonクラスで表現する研究フレームワークです。モデル呼び出し、生成コード、メソッド呼び出しを追跡し、通常のテストやバージョン管理へ載せやすくします。正式名称は「NVIDIA Labs Object-Oriented Agent(NOOA)」で、「NLOOA」ではありません。GitHubは研究ソフトウェアと位置づけています。
NOOAは安全なサンドボックスそのものではありません。GitHubは、生成コードが私的データを外部へ送信したり、ファイルを削除・変更したりする可能性を明記し、コンテナやVMなどOSレベルの隔離を求めています。
創設パートナーは37組織
NVIDIA英語版の創設パートナー列挙を数えると37組織です。日本語版には表記上CrowdStrikeが抜けているため、この記事では英語版を基準にしました。
- NVIDIA
- Adobe
- Cadence
- Capital One
- Cisco
- Cloudera
- Cloudflare
- Cognition
- CrowdStrike
- Databricks
- Dell Technologies
- DoorDash
- Elastic
- HPE
- Hugging Face
- IBM
- LangChain
- Linux Foundation
- Microsoft
- NAVER
- NetApp
- Nous Research
- OpenClaw
- Palantir
- Palo Alto Networks
- Red Hat
- Reflection AI
- Salesforce
- SAP
- ServiceNow
- Siemens
- SK Telecom
- Snowflake
- SpaceXAI
- Synopsys
- Thinking Machines Lab
- TrendAI
OpenAI・Google・Anthropicは創設一覧にない
OpenAI、Google、Anthropicは、NVIDIAが公表した創設パートナー一覧に含まれていません。これは「設立時の一覧に名前がない」という事実であり、参加を拒否した、団体に反対している、今後も参加しない、という意味までは含みません。
Anthropicは別の記事で、危険な能力を持たないオープンウェイトモデルを公共財と評価する一方、高性能モデルは安全装置を外して私的に使え、公開後に回収できないリスクを指摘しました。オープン化が攻撃側と防御側のどちらに有利かは、厳格な評価で判断すべきだとしています。
関連ページ
確認した公式情報
よくある質問
Open Secure AI Allianceは何をする団体ですか?
AI時代のソフトウェアとエージェントを守るため、オープンなモデル、技術、手法、セキュリティツールを開発・共有する取り組みです。
創設メンバーは何社ですか?
NVIDIA英語版発表で名前が列挙されているのは企業・団体を合わせて37組織です。
OpenAI、Google、Anthropicは参加していませんか?
3社は公表された創設パートナー一覧に含まれていません。ただし不参加理由や将来の参加可能性は発表されていません。
NVIDIAが公開したフレームワーク名は?
NVIDIA Labs Object-Oriented Agent、略称NOOAです。GitHubでApache 2.0の研究ソフトウェアとして公開されています。