На 27 юли NVIDIA, Microsoft, IBM, Cloudflare, Hugging Face и още над 40 организации обявиха Open Secure AI Alliance - отворени технологии и инструменти за защита на софтуер и AI агенти. Поводът не е абстрактен: индустрията още помни първия голям инцидент с автономен агент. Идеята е проста - защитата да не е фирмена тайна.
- Open Secure AI Alliance обединява 40+ организации около отворени инструменти за защита на софтуер и AI агенти; стъпва върху Linux Foundation и OpenSSF.
- Конкретни ангажименти: отворени модели и агентна рамка от NVIDIA, скенер за агентен код от Microsoft, форматът Safetensors отива към PyTorch Foundation.
- Контекстът: при разследването на инцидента в Hugging Face са анализирани над 17 000 действия на агента - с отворен модел.
Голямата тема на юли беше пробивът в Hugging Face - случката, която показа, че AI агентите вече са едновременно работник, оръжие и уязвимост наведнъж. На 27 юли дойде отговорът на индустрията. Не продукт. Алианс.
Интересното е кой сяда на масата. CrowdStrike и Palo Alto Networks живеят от продажба на защита. NVIDIA и Microsoft се борят за едни и същи клиенти. Когато такива играчи се разберат да споделят точно защитните си инструменти, това казва нещо за размера на проблема - никой не вярва, че може да опази агентите сам.
И една уговорка. Алианс се обявява с прессъобщение, а се доказва с код в хранилището. Списъкът с имена е внушителен, ангажиментите звучат конкретно - но конкретно стават чак когато нещо реално се качи и тръгне да се ползва. Записваме си обещаното от 27 юли. Ще отворим хранилищата след няколко месеца и ще проверим какво стои там, когато шумът отмине.