Nvidia는 UTC 7월 27일 09:00 자사 블로그를 통해 Open Secure AI Alliance 출범을 발표했다. 이 연합은 Linux Foundation 아래 구성됐으며, 기존 Akrites 이니셔티브와 OpenSSF를 기반으로 한다. 표면적 메시지는 사이버 방어다. 그 이면의 주장은 최전선 모델은 개방적이어야 한다는 것이다.
누가 참여했나
페이지에는 37개 조직이 명시돼 있다: Nvidia, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpaceXAI, Synopsys, Thinking Machines Lab, TrendAI다. Nvidia는 자사의 NOOA 에이전트 프레임워크를 GitHub에 제공하고, HPE는 SPIFFE/SPIRE를, Hugging Face는 Safetensors를 PyTorch Foundation에 기부하며, IBM과 Red Hat은 Lightwell을, Microsoft는 MDASH를 제공한다.
아무도 출처를 제시하지 못하는 집계
보도들은 회원 수를 "40곳 이상", 39곳, 47곳으로 제각각 전했다. 그러나 이런 수치들은 Nvidia 페이지 어디에도 나오지 않는다. 해당 페이지는 명단을 including이라는 단어로 소개할 뿐, 총합은 밝히지 않는다. 검증 가능한 숫자는 37이다. 또 한 회원은 자주 잘못 읽힌다. CNBC는 SpaceX라고 적었지만, 페이지에는 SpacexAI라고 적혀 있다.
근거 사례
이 연합의 기술적 논거는 최근 Hugging Face 침해 사건에 기대고 있다. Nvidia의 설명에 따르면 폐쇄형 AI 도구들은 공격자와 방어자를 구분하지 못했고 그 결과 포렌식을 방해했다. Hugging Face는 침해를 분석하고 차단하기 위해 자체 인프라에서 개방형 가중치 GLM 5.2를 돌려 17,000건 이상의 행동을 분석해야 했다. 실제 사건을 논거로 삼는 셈이며, 이는 타당한 방식일 수 있다. 다만 그것은 논거일 뿐, 결론은 아니다.
이 프레이밍이 가리는 것
보안 컨소시엄으로 보면 명단은 다소 이질적이다. 보안 제품을 전혀 내놓지 않는 회원사도 여러 곳이기 때문이다. 개방형 가중치 연합으로 보면 이야기가 맞아떨어지고, 빠진 이름들이 오히려 더 크게 보인다. OpenAI, Anthropic, Google DeepMind, Meta는 모두 이 밖에 있다. 반면 개방형 가중치 및 에이전트 기업들은 안에 들어 있다. Nvidia에게도 여기에는 분명한 상업적 이해관계가 있다. 개방형 모델은 많은 하드웨어에서 돌아가고, Nvidia는 그 하드웨어를 판매한다.
