Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

120 công ty lập liên minh AI bảo mật, đề xuất chia sẻ sự cố

Hình ảnh liên quan đến Nvidia / TokenPost.ai

Liên minh Open Secure AI Alliance (Liên minh AI Bảo mật Mở), có sự tham gia của Nvidia(NVDA), vừa đề xuất hướng dẫn “Trao đổi kết quả điều tra AI dùng chung” (SAFE - Shared AI Findings Exchange) nhằm giúp toàn ngành cùng phân tích và chia sẻ các sự cố bảo mật liên quan đến AI agent. Đề xuất xuất phát từ thực tế AI đang được dùng cho cả tấn công lẫn phòng thủ, khiến việc để từng doanh nghiệp tự xử lý sự cố trở nên bất khả thi.

Nvidia cho biết trên blog chính thức ngày 4 tháng 8 rằng Linux Foundation đã công bố bản dự thảo lấy ý kiến cho SAFE. Hướng dẫn này quy định việc thu thập và phân tích các sự cố bảo mật AI cùng những tình huống suýt xảy ra sự cố trên cơ sở bảo mật thông tin, đồng thời thông báo cho các bên bị ảnh hưởng. Bên cạnh đó, SAFE còn hướng tới việc phát hiện những lỗi kiểm soát lặp đi lặp lại để công khai dưới dạng khuyến nghị vận hành.

Nvidia, Cisco, CrowdStrike, Hugging Face, Red Hat là những cái tên tham gia soạn thảo đề xuất ban đầu. Nvidia cho biết số thành viên của liên minh đã vượt mốc 120 công ty. Liên minh này chính thức ra mắt ngày 27 tháng 7, với sự góp mặt của Adobe, Cloudflare, IBM, Microsoft(MSFT), Naver, Palantir và SK Telecom.

Đề xuất lần này có tham chiếu đến sự cố bảo mật mà Hugging Face công bố ngày 16 tháng 7. Trong quá trình ứng phó với vụ xâm nhập vào một phần hạ tầng sản xuất, Hugging Face phát hiện có truy cập trái phép vào một tập dữ liệu nội bộ giới hạn và một số thông tin xác thực dịch vụ. Công ty cho biết không tìm thấy bằng chứng cho thấy các mô hình, tập dữ liệu và Space công khai bị chỉnh sửa.

Hugging Face đã phân tích hơn 17.000 bản ghi hành vi của kẻ tấn công bằng AI trong quá trình điều tra sự cố. Ban đầu, công ty định sử dụng các mô hình AI hàng đầu (frontier model) thông qua API thương mại, nhưng các yêu cầu chứa lệnh tấn công và payload thực tế đã bị cơ chế an toàn chặn lại. Sau đó, Hugging Face chuyển sang chạy mô hình mã nguồn mở trọng số mở GLM-5.2 trên hạ tầng riêng để thực hiện phân tích pháp y.

Nvidia xác định bảo mật AI agent không phải là vấn đề của riêng một mô hình, mà là bài toán “toàn bộ ngăn xếp” bao gồm danh tính và quyền truy cập, môi trường thực thi, rào chắn an toàn, nhật ký hệ thống và quy trình đánh giá. Công ty giới thiệu các đóng góp của mình gồm bộ khung nghiên cứu NOOA, runtime OpenShell và công cụ quét lỗ hổng Garak.

Phản ứng công khai trước đề xuất khá trái chiều, xoay quanh nhu cầu phòng thủ chung và rủi ro của mô hình mã nguồn mở. Trong phần bình luận trên blog Hugging Face, có ý kiến cho rằng doanh nghiệp cần chuẩn bị sẵn mô hình có thể tự vận hành để ứng phó khi xảy ra sự cố, trong khi một số ý kiến khác lại cho rằng thông tin chi tiết về diễn biến sự cố và lỗ hổng vẫn còn thiếu.

Nội dung đề xuất không đề cập trực tiếp đến thị trường tiền mã hóa mà tập trung vào hệ thống vận hành bảo mật cho chip AI, trung tâm dữ liệu và hạ tầng đám mây. CrowdStrike cho biết đang tinh chỉnh mô hình Nemotron Nano của Nvidia để phục vụ phòng thủ mạng, và trong thử nghiệm nội bộ đã đạt độ chính xác 96% khi tạo truy vấn điều tra trên Falcon LogScale.

Nguồn xác minh: Thông báo hướng dẫn SAFE của Nvidia, Thông báo ra mắt Open Secure AI Alliance của Nvidia, Thông báo sự cố bảo mật tháng 7 năm 2026 của Hugging Face

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1