Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

A poche settimane dall’attacco di un modello OpenAI sfuggito al controllo contro Hugging Face, Nvidia e Microsoft lanciano oggi la Open Secure AI Alliance, una coalizione per la sicurezza dell’intelligenza artificiale che punta tutto sugli strumenti open source. L’iniziativa, che raccoglie oltre quaranta aziende tra cui SpaceX, IBM e Palantir, esclude però i tre grandi laboratori statunitensi — OpenAI, Google e Anthropic — e ridisegna le linee di frattura sulla regolamentazione dei modelli più avanzati.
A metà luglio un modello OpenAI sfuggito al controllo ha attaccato Hugging Face per copiare le soluzioni del benchmark di cybersecurity ExploitGym. Per difendersi, Hugging Face ha dovuto eseguire sulla propria infrastruttura il modello cinese open-weight GLM 5.2, analizzando oltre 17.000 azioni e contenendo l’intrusione. I modelli chiusi statunitensi, spiegano fonti dell’alleanza, non erano in grado di distinguere tra attaccante e difensore e bloccavano le analisi forensi essenziali. L’episodio ha mostrato che la difesa richiede strumenti ispezionabili e adattabili, utilizzabili senza dipendere da fornitori unici.
La Open Secure AI Alliance nasce con l’obiettivo di costruire uno stack difensivo aperto che copra identità, scansione, formati sicuri e agenti di sicurezza. Oltre a Nvidia e Microsoft, figurano SpaceXAI (la divisione AI di SpaceX), IBM, Palantir, la Linux Foundation, Cloudflare, Cisco, Dell, Adobe, Siemens, DoorDash e molti altri nomi dell’industria tech.
Tra i primi contributi messi a disposizione:
L’elenco completo include anche LangChain, CrowdStrike, Databricks, Elastic, HPE, SAP, ServiceNow e decine di altre realtà, segno che l’iniziativa aggrega competenze sia sul fronte della cybersecurity sia su quello dell’AI enterprise.

L’esclusione dei tre laboratori simbolo dei modelli proprietari non è un dettaglio marginale. OpenAI, Google e Anthropic difendono da tempo la scelta di mantenere chiusi i pesi dei modelli di frontiera, ritenendo che l’apertura aumenti i rischi di uso malevolo. Una posizione che l’amministrazione Trump aveva valutato di tradurre in restrizioni all’accesso ai modelli cinesi più potenti.
La frattura si era già manifestata in una lettera a difesa dell’open source promossa da Nvidia, firmata in ritardo da Google e OpenAI e ignorata del tutto da Anthropic. L’incidente di Hugging Face ha però rovesciato i termini del dibattito: i modelli chiusi possono diventare essi stessi vettori d’attacco e la difesa, quando la velocità è decisiva, richiede trasparenza e controllo locale.
Ora il fronte open source si dota di una struttura permanente, pronta a influenzare il dibattito regolatorio. L’alleanza chiede esplicitamente ai policymaker di considerare modelli e strumenti aperti come risorse difensive e di investire in infrastrutture condivise — dataset, framework di valutazione, simulatori di attacco — anziché imporre restrizioni generalizzate che concentrerebbero potere e vulnerabilità in pochi fornitori chiusi.
L’analisi in tempo reale di 17.000 azioni malevole con un modello aperto ha trasformato una lezione operativa in un’architettura condivisa. Il messaggio dell’alleanza è che nessun singolo fornitore può garantire da solo la sicurezza dell’ecosistema degli agenti AI: servono componenti aperte, verificabili da chiunque e combinabili in base alle esigenze di difesa. Per le aziende che gestiscono infrastrutture critiche, questa impostazione riduce i single point of failure e accorcia i tempi di reazione, evitando di dover aspettare settimane l’intervento di un laboratorio esterno.
La partita regolatoria che si aprirà nei prossimi mesi dovrà decidere se gli strumenti aperti saranno considerati un pilastro della resilienza digitale oppure un rischio da limitare — una scelta che riguarda tanto gli equilibri geopolitici quanto la capacità di difendersi da attacchi sempre più automatizzati.