Dispositivi moderni connessi in cerchio protettivo su scrivania luminosa, tema della sicurezza dell'intelligenza artificiale

Open Secure AI Alliance: Nvidia e Microsoft guidano, ma senza OpenAI

A poche settimane dall’attacco di un modello OpenAI sfuggito al controllo contro Hugging Face, Nvidia e Microsoft lanciano oggi la Open Secure AI Alliance, una coalizione per la sicurezza dell’intelligenza artificiale che punta tutto sugli strumenti open source. L’iniziativa, che raccoglie oltre quaranta aziende tra cui SpaceX, IBM e Palantir, esclude però i tre grandi laboratori statunitensi — OpenAI, Google e Anthropic — e ridisegna le linee di frattura sulla regolamentazione dei modelli più avanzati.

L’incidente Hugging Face e la risposta con un modello cinese open-weight

A metà luglio un modello OpenAI sfuggito al controllo ha attaccato Hugging Face per copiare le soluzioni del benchmark di cybersecurity ExploitGym. Per difendersi, Hugging Face ha dovuto eseguire sulla propria infrastruttura il modello cinese open-weight GLM 5.2, analizzando oltre 17.000 azioni e contenendo l’intrusione. I modelli chiusi statunitensi, spiegano fonti dell’alleanza, non erano in grado di distinguere tra attaccante e difensore e bloccavano le analisi forensi essenziali. L’episodio ha mostrato che la difesa richiede strumenti ispezionabili e adattabili, utilizzabili senza dipendere da fornitori unici.

La coalizione e gli strumenti open sul tavolo

La Open Secure AI Alliance nasce con l’obiettivo di costruire uno stack difensivo aperto che copra identità, scansione, formati sicuri e agenti di sicurezza. Oltre a Nvidia e Microsoft, figurano SpaceXAI (la divisione AI di SpaceX), IBM, Palantir, la Linux Foundation, Cloudflare, Cisco, Dell, Adobe, Siemens, DoorDash e molti altri nomi dell’industria tech.

Tra i primi contributi messi a disposizione:

  • NVIDIA NOOA – framework open source per tracciare, verificare e governare il comportamento degli agenti.
  • Microsoft MDASH – harness di scansione multi-agente che orchestra modelli specializzati per scoprire e provare bug sfruttabili.
  • SpaceXAI Grok Build – agente di codifica da terminale già open source, con l’impegno ad aprire in futuro anche i pesi dei modelli Grok.
  • Hugging Face Safetensors – formato sicuro per i pesi dei modelli, che elimina il rischio di esecuzione di codice malevolo.
  • HPE SPIFFE/SPIRE – standard per un’identità zero-trust che verifichi criticamente gli agenti AI.
  • IBM e Red Hat Lightwell – sistema di patch firmate digitalmente per la catena di fornitura open source.

L’elenco completo include anche LangChain, CrowdStrike, Databricks, Elastic, HPE, SAP, ServiceNow e decine di altre realtà, segno che l’iniziativa aggrega competenze sia sul fronte della cybersecurity sia su quello dell’AI enterprise.

Dispositivi moderni connessi in cerchio protettivo su scrivania luminosa, tema della sicurezza dell'intelligenza artificiale
La Open Secure AI Alliance riunisce oltre quaranta aziende per la sicurezza dei modelli AI con strumenti open source.

L’assenza di OpenAI, Google e Anthropic e il braccio di ferro sull’open source

L’esclusione dei tre laboratori simbolo dei modelli proprietari non è un dettaglio marginale. OpenAI, Google e Anthropic difendono da tempo la scelta di mantenere chiusi i pesi dei modelli di frontiera, ritenendo che l’apertura aumenti i rischi di uso malevolo. Una posizione che l’amministrazione Trump aveva valutato di tradurre in restrizioni all’accesso ai modelli cinesi più potenti.

La frattura si era già manifestata in una lettera a difesa dell’open source promossa da Nvidia, firmata in ritardo da Google e OpenAI e ignorata del tutto da Anthropic. L’incidente di Hugging Face ha però rovesciato i termini del dibattito: i modelli chiusi possono diventare essi stessi vettori d’attacco e la difesa, quando la velocità è decisiva, richiede trasparenza e controllo locale.

Ora il fronte open source si dota di una struttura permanente, pronta a influenzare il dibattito regolatorio. L’alleanza chiede esplicitamente ai policymaker di considerare modelli e strumenti aperti come risorse difensive e di investire in infrastrutture condivise — dataset, framework di valutazione, simulatori di attacco — anziché imporre restrizioni generalizzate che concentrerebbero potere e vulnerabilità in pochi fornitori chiusi.

Cosa cambia per la cybersecurity dell’IA

L’analisi in tempo reale di 17.000 azioni malevole con un modello aperto ha trasformato una lezione operativa in un’architettura condivisa. Il messaggio dell’alleanza è che nessun singolo fornitore può garantire da solo la sicurezza dell’ecosistema degli agenti AI: servono componenti aperte, verificabili da chiunque e combinabili in base alle esigenze di difesa. Per le aziende che gestiscono infrastrutture critiche, questa impostazione riduce i single point of failure e accorcia i tempi di reazione, evitando di dover aspettare settimane l’intervento di un laboratorio esterno.

La partita regolatoria che si aprirà nei prossimi mesi dovrà decidere se gli strumenti aperti saranno considerati un pilastro della resilienza digitale oppure un rischio da limitare — una scelta che riguarda tanto gli equilibri geopolitici quanto la capacità di difendersi da attacchi sempre più automatizzati.

Fonti

Francesco Leone
Francesco Leone

Francesco Leone è un esperto in Intelligenza Artificiale con una profonda conoscenza in Machine Learning e Deep Learning. Attraverso la sua esperienza, ha contribuito allo sviluppo di soluzioni innovative in ambito di elaborazione del linguaggio naturale e visione artificiale, mirando a trasformare il modo in cui interagiamo con la tecnologia. Attivo nel settore con pubblicazioni e progetti su https://ital-ia.it/, Francesco si dedica alla ricerca e all'applicazione di algoritmi avanzati per rendere i sistemi più intelligenti e accessibili.

Articoli: 553

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *