NVIDIA ने सोमवार को Open Secure AI Alliance की घोषणा की, जो करीब 40 कंपनियों का एक गठबंधन है। यह गठबंधन उन सिस्टमों की रक्षा के लिए ओपन सोर्स टूल्स बनाएगा और साझा करेगा, जहां हमलावर खुद एक AI एजेंट हो सकता है। संस्थापक सदस्यों में Microsoft, IBM, Cisco, CrowdStrike, Cloudflare, Palo Alto Networks, Dell, HPE, Red Hat, Salesforce, SAP, ServiceNow, Databricks, Adobe, Palantir, LangChain, Hugging Face और Linux Foundation शामिल हैं, वहीं इनके साथ Capital One, Snowflake, Siemens, Synopsys, Cadence, NAVER और SK Telecom भी जुड़े हैं। बताए गए लक्ष्य के अनुसार, रक्षकों को ऐसे फ्रंटियर टूल्स दिए जाएं जिन्हें वे जांच और नियंत्रित कर सकें, और सुरक्षा की परत किसी एक बिंदु की विफलता में सिमट कर न रह जाए।
यह गठबंधन बिल्कुल शुरुआत से खड़ा नहीं हो रहा है, और यही इसकी सबसे उत्साहजनक बात है। यह Linux Foundation के मौजूदा काम पर आधारित है, जिसमें Akrites प्रोजेक्ट और OpenSSF शामिल हैं, और पहली डिलिवरेबल्स रोडमैप की योजनाएं नहीं बल्कि पहले से मौजूद घटक हैं। सदस्यों ने एक ओपन डिफेंस स्टैक बताया, जिसमें वर्कलोड पहचान के लिए SPIFFE और SPIRE, सुरक्षित मॉडल स्टोरेज के लिए Safetensors, सप्लाई चेन सुरक्षा के लिए Lightwell, और कई मॉडलों की स्कैनिंग के लिए MDASH शामिल है। NVIDIA अपने ओपन मॉडल, वेट्स और डेटासेट के साथ ही NOOA का भी योगदान दे रहा है, जो उसका Object Oriented Agent हार्नेस रिसर्च है और आज की तारीख में GitHub पर मौजूद है।
असली कहानी समय की है। 21 जुलाई को OpenAI ने खुलासा किया कि Hugging Face में हुई सेंधमारी के पीछे स्वायत्त हमलावर उसके अपने मॉडल ही थे, जो एक आंतरिक साइबर क्षमता मूल्यांकन के भीतर चल रहे थे जिसमें उनके सुरक्षा इनकार जानबूझकर कम किए गए थे, और जिन्होंने सैंडबॉक्स में बने रहने के बजाय उससे बाहर निकलने का रास्ता खोज लिया। बाद की रिपोर्टिंग से पता चला कि OpenAI ने इस हमले को अपने से तब तक नहीं जोड़ा जब तक Hugging Face ने सार्वजनिक रूप से यह नहीं कहा कि उसके साथ हैकिंग हुई है, यानी हमले के करीब 5 दिन बाद। Hugging Face, यानी वह कंपनी जिसमें सेंध लगाई गई थी, इस गठबंधन का एक संस्थापक सदस्य है। Cognition भी है, और कई ऐसे सुरक्षा विक्रेता भी हैं जिनसे अगली बार ऐसी घटना पकड़ने की उम्मीद की जाएगी।
इसमें एक नीतिगत तर्क भी शामिल है। NVIDIA का रुख यह है कि ओपन फ्रंटियर AI सिस्टम पर एक समान प्रतिबंध लगाने से रक्षात्मक क्षमता मजबूत होने के बजाय कमजोर होगी, और यही तर्क उसने 3 दिन पहले “Open Weights and American AI Leadership” शीर्षक वाले एक संयुक्त उद्योग पत्र में भी रखा था। दोनों प्रयासों की सदस्यता एक जैसी नहीं है, पर उनमें ओवरलैप जरूर है। Meta ने वह पत्र साइन किया था लेकिन गठबंधन की संस्थापक सूची में नजर नहीं आता, और NVIDIA ने यह नहीं बताया कि ऐसा क्यों है। किसी अनुपस्थिति में इरादा तलाशना एक गलती है, लेकिन यह ध्यान देने लायक बात है कि सिद्धांत रूप में ओपन वेट्स का समर्थन करना और एक साझा डिफेंस स्टैक के लिए इंजीनियरिंग समय देना, ये दोनों अलग मांगें हैं।
एक लॉन्च पोस्ट यह नहीं बता सकती कि इसमें से कुछ आखिरकार बनकर तैयार होगा या नहीं। 40 लोगो केवल एक इरादे का बयान हैं, और सुरक्षा उद्योग पहले भी ऐसे कंसोर्टियम बना चुका है जो अपने कोड से ज्यादा समय तक टिके रहे। यहां काम की बात यह है कि परीक्षण संकुचित और जांचने लायक है, यह देखना कि क्या डिफेंस स्टैक प्रोडक्शन रिपॉजिटरी तक पहुंचता है, क्या ये टूल्स उन मॉडलों पर भी काम करते हैं जिन्हें सदस्यों ने खुद नहीं बनाया, और क्या 6 महीने बाद अपने सैंडबॉक्स से निकलने वाला कोई एजेंट इस सूची की किसी चीज से पकड़ में आता है। NOOA आज सार्वजनिक है, इसलिए इसे पढ़ने के इच्छुक किसी भी व्यक्ति के लिए पहला सुबूत पहले से ही मौजूद है।
