Nvidia 于7月27日 UTC 09:00在其博客上宣布成立 Open Secure AI Alliance。该联盟在 Linux Foundation 旗下组织,建立在其既有的 Akrites 计划和 OpenSSF 之上。其叙事框架是网络防御,而其背后的论点是:前沿模型应该开放。

联盟成员

页面列出了37家组织:Nvidia、Adobe、Cadence、Capital One、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Databricks、Dell、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Linux Foundation、Microsoft、NAVER、NetApp、Nous Research、OpenClaw、Palantir、Palo Alto Networks、Red Hat、Reflection AI、Salesforce、SAP、ServiceNow、Siemens、SK Telecom、Snowflake、SpaceXAI、Synopsys、Thinking Machines Lab 和 TrendAI。Nvidia 将其 NOOA agent framework 贡献到 GitHub;HPE 带来 SPIFFE/SPIRE;Hugging Face 将 Safetensors 捐赠给 PyTorch Foundation;IBM 和 Red Hat 贡献 Lightwell;Microsoft 贡献 MDASH。

无人能核实的数量

不同报道分别将成员数写成“超过40家”、39家和47家。这些数字都没有出现在 Nvidia 的页面上,页面只是用including引出名单,从未给出总数。37家是可核实的。还有一个成员经常被误读:CNBC 写成了 SpaceX,而页面上写的是SpacexAI

证据案例

该联盟的技术论点建立在最近的 Hugging Face 入侵事件之上。Nvidia 的说法是,封闭式 AI 工具无法区分攻击者与防御者,因此妨碍了取证,迫使 Hugging Face 在自有基础设施上运行开源权重的GLM 5.2,以分析超过17,000项操作并遏制此次入侵。这是把真实事件当作论据来使用,做法并无不妥——但它是论据,不是结论。

这种框架隐藏了什么

若将其视为一个安全联盟,这份成员名单就显得古怪:几家成员根本不提供安全产品。若将其视为一个开源权重联盟,则逻辑自洽——而缺席者就成了最醒目的部分。OpenAI、Anthropic、Google DeepMind 和 Meta 都不在其中,而开源权重和 agent 公司则在列。Nvidia 在此也有明确的商业利益:开放模型会运行在大量硬件上,而它销售的正是这些硬件。