,

Các Lãnh Đạo Ngành Hợp Tác Thành Lập Open Secure AI Alliance Vì An Toàn và Bảo Mật AI

NVIDIA cùng các thành viên sáng lập thành lập liên minh mới nhằm xây dựng và chia sẻ các công cụ mã nguồn mở, thúc đẩy việc sử dụng AI có trách nhiệm và tăng cường niềm tin vào AI.

Ngày 27 tháng 7 năm 2026 – NVIDIA

Phần mềm mã nguồn mở là một trụ cột quan trọng của nền kinh tế toàn cầu. Nó là nền tảng cho điện toán đám mây, dịch vụ tài chính, sản xuất, viễn thông, chính phủ và các dịch vụ internet, nhờ giúp công nghệ trở nên dễ tiếp cận và minh bạch hơn đối với cộng đồng các chuyên gia.

An ninh mạng là một trong ba lĩnh vực hưởng lợi nhiều nhất từ phần mềm mã nguồn mở. Open Secure AI Alliance, được xây dựng dựa trên vai trò dẫn dắt của sáng kiến Akrites thuộc Linux Foundation và các hoạt động của cộng đồng OpenSSF, sẽ tập trung khắc phục và công bố các lỗ hổng bảo mật bằng các công nghệ mở.

Cũng giống như mã nguồn mở từng tạo ra một nền tảng chung cho phần mềm, Hoa Kỳ và các đối tác hiện đang đứng trước một lựa chọn về bảo mật AI: liệu các hệ thống bảo vệ hạ tầng quan trọng sẽ nằm trong một số ít nền tảng khép kín, thiếu minh bạch, hay sẽ được xây dựng trên các mô hình, framework (harness) và công cụ mở mà bất kỳ đơn vị phòng thủ nào cũng có thể nghiên cứu, điều chỉnh và triển khai.

Thế giới cần cả mô hình đóng và mô hình mở. Đối với an ninh mạng, các mô hình mở và framework mở đóng vai trò thiết yếu vì chúng dân chủ hóa năng lực phòng thủ, tăng tính minh bạch cho các chuyên gia bảo mật, hỗ trợ bảo vệ dữ liệu trong quá trình phòng thủ mạng và bổ sung cho các mô hình đóng tiên tiến bằng khả năng tùy chỉnh và kiểm soát theo từng môi trường. Mã nguồn mở cho phép cộng đồng triển khai cơ chế phòng thủ phân tán quy mô lớn với quyền tự kiểm soát, không tạo ra điểm lỗi duy nhất.

Giống như bất kỳ công nghệ mạnh mẽ nào khác, các mô hình mở cũng có thể bị lạm dụng, bao gồm việc tìm cách vô hiệu hóa các cơ chế bảo vệ hoặc tái sử dụng cho các cuộc tấn công mạng. Tuy nhiên, những rủi ro này không chỉ tồn tại ở hệ thống mở và cần được quản lý ở bất kỳ nơi nào AI tiên tiến được triển khai.

Sự cố bảo mật gần đây của Hugging Face là lời nhắc nhở rõ ràng rằng các nhóm phòng thủ mạng cần những hệ thống AI agentic tiên tiến và mở để tự bảo vệ mình. Khi các công cụ AI đóng, do không thể phân biệt giữa kẻ tấn công và người phòng thủ, đã chặn các hoạt động điều tra pháp y quan trọng, Hugging Face đã vận hành mô hình GLM 5.2 với trọng số mở trên hạ tầng của chính mình để phân tích hơn 17.000 hành động và ngăn chặn cuộc xâm nhập.

Sự việc đó cho thấy một thực tế: khi các đơn vị phòng thủ không thể kiểm tra, điều chỉnh và vận hành AI tiên tiến trên chính hạ tầng của mình, khả năng phản ứng của họ sẽ bị hạn chế đúng vào thời điểm tốc độ là yếu tố quan trọng nhất. Doanh nghiệp và quốc gia cần những công cụ và kỹ thuật phòng thủ tiên tiến theo hướng mở để các ngành công nghiệp trọng yếu có thể xây dựng hệ thống bảo mật trên hệ sinh thái đa nhà cung cấp, tránh phụ thuộc vào một điểm lỗi duy nhất.

Đó chính là sứ mệnh của Open Secure AI Alliance: bảo đảm rằng các lực lượng phòng thủ ở mọi nơi đều có trong tay những công cụ AI tiên tiến, mở, đáng tin cậy và có thể tự kiểm soát.

Các tổ chức hàng đầu trong lĩnh vực điện toán đám mây, an ninh mạng, phần mềm doanh nghiệp, các quỹ mã nguồn mở và nghiên cứu AI, bao gồm NVIDIA, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, SK Telecom, ServiceNow, Siemens, Snowflake, SpacexAI, Synopsys, Thinking Machines Lab và TrendAI, là những đối tác sáng lập của Open Secure AI Alliance. Đây là một phong trào nhằm phát triển và chia sẻ các công nghệ, kỹ thuật và công cụ mở để bảo vệ phần mềm và các AI agent trong kỷ nguyên AI.

Một số ý kiến cho rằng các mô hình mở vốn dĩ kém an toàn hơn vì chúng có thể bị lạm dụng cho các cuộc tấn công mạng hoặc bị chỉnh sửa để loại bỏ các cơ chế bảo vệ. Những rủi ro đó là có thật, nhưng chúng không biến mất trong các hệ thống đóng. Việc chỉ giữ kín trọng số mô hình cũng không thể ngăn cản những kẻ tấn công quyết tâm tìm kiếm hoặc khai thác AI mạnh mẽ.

Giải pháp đúng đắn không phải là ngăn các lực lượng phòng thủ tiếp cận những hệ thống mở có năng lực cao. Thay vào đó, cần kết hợp tính mở với các biện pháp bảo vệ mạnh mẽ, quy định rõ ràng chống lạm dụng, quy trình đánh giá nghiêm ngặt và khả năng khắc phục nhanh chóng. Trong an ninh mạng, hướng đi an toàn hơn là trao cho nhiều đơn vị phòng thủ hơn khả năng kiểm thử, xác minh và củng cố các hệ thống mà xã hội đang phụ thuộc.

Các lực lượng phòng thủ cần đồng thời sử dụng cả mô hình đóng tiên tiến và mô hình mở tiên tiến để lựa chọn công cụ phù hợp cho từng nhiệm vụ, đồng thời bảo đảm rằng tính minh bạch, khả năng thích ứng và quyền tự chủ luôn sẵn sàng ở bất kỳ nơi nào yêu cầu về bảo mật xuất hiện.

Nghiên Cứu Mở Giúp Nâng Cao An Ninh Mạng Và An Toàn AI

Một AI agent không chỉ đơn thuần là một mô hình ngôn ngữ. Đó là một hệ thống phức tạp được xây dựng từ mô hình, framework (harness) và các cơ chế bảo vệ (guardrails).

An toàn và bảo mật AI thực sự phụ thuộc vào toàn bộ ngăn xếp của AI agent, bao gồm danh tính, quyền truy cập, framework, guardrails, nhật ký hoạt động và hệ thống đánh giá, chứ không chỉ nằm ở việc trọng số mô hình là mở hay đóng. Các framework và công cụ mở giúp nhiều đơn vị phòng thủ dễ dàng kiểm tra, thử nghiệm và cải thiện các cơ chế kiểm soát này.

NVIDIA đang đóng góp các mô hình mở, trọng số mô hình, dữ liệu và các nghiên cứu mới về framework AI agent cho Open Secure AI Alliance nhằm thúc đẩy quá trình phát triển các công cụ và kỹ thuật an ninh mạng mới.

Dự án mã nguồn mở NVIDIA Labs Object-Oriented Agent (NOOA) hiện đã có trên GitHub nhằm giúp các khả năng an toàn AI tiên tiến trở nên dễ tiếp cận hơn đối với các framework AI agent. Framework nghiên cứu NOOA cho phép các framework tích hợp chặt chẽ hơn với mô hình, giúp việc kiểm thử, truy vết, kiểm toán và quản trị hành vi của AI agent trở nên dễ dàng hơn.

Trong toàn bộ liên minh, các thành viên đang xây dựng một ngăn xếp phòng thủ mở dành cho AI agent, từ hệ thống định danh, cơ chế cô lập, định dạng mô hình an toàn, công cụ quét đa mô hình cho đến quy trình phát triển phần mềm an toàn.

HPE đóng góp cho SPIFFE/SPIRE, bộ tiêu chuẩn zero trust về định danh, sử dụng các phương pháp xác thực bằng mật mã để xác minh AI agent và các dịch vụ, bảo đảm chỉ các workload được cấp quyền mới có thể giao tiếp và truy cập tài nguyên doanh nghiệp.

Hugging Face đã chuyển giao Safetensors, định dạng lưu trữ trọng số mô hình AI an toàn, mang lại tính minh bạch và bảo đảm không thực thi mã từ xa, cho PyTorch Foundation.

IBM và Red Hat phát triển Lightwell nhằm mở rộng khả năng bảo mật trên toàn bộ chuỗi cung ứng mã nguồn mở thông qua các bản vá được ký số.

Microsoft giới thiệu MDASH, framework quét đa mô hình dành cho AI agent, điều phối nhiều AI agent chuyên biệt để phát hiện, tranh luận và chứng minh các lỗ hổng có thể khai thác.

SpaceXAI đã mã nguồn mở Grok Build, AI coding agent chạy trên terminal, nhằm thúc đẩy niềm tin, tính minh bạch và các khả năng mới. Công ty cũng có kế hoạch mở trọng số của dòng mô hình Grok để hỗ trợ cộng đồng nhà phát triển và nghiên cứu.

Lời Kêu Gọi Gửi Tới Các Nhà Hoạch Định Chính Sách Và Cơ Quan Quản Lý

Trong quá trình xây dựng chính sách và quy định về an toàn AI, các nhà hoạch định chính sách và cơ quan quản lý cần nhìn nhận các mô hình mở, framework và công cụ bảo mật như những tài sản phòng thủ, thay vì xem chúng là rủi ro, trong các chính sách về AI và an ninh mạng. Những hạn chế mang tính bao trùm đối với các hệ thống AI mở tiên tiến sẽ làm suy yếu năng lực phòng thủ, đồng thời khiến quyền lực, sự phụ thuộc và các điểm yếu tập trung vào một số ít nhà cung cấp hệ thống đóng.

Doanh nghiệp và chính phủ nên đầu tư vào hạ tầng mở dùng chung cho phòng thủ AI, bao gồm tập dữ liệu, framework đánh giá, trình mô phỏng tấn công và các công cụ red teaming, tương tự như cách các thế hệ trước từng đầu tư vào phần mềm mã nguồn mở.

Tương Lai Cần Được Xây Dựng

Kỷ nguyên AI agent có thể trở thành kỷ nguyên của khả năng phục hồi và an ninh được chia sẻ. Với những lựa chọn đúng đắn, các hệ thống AI mở và an toàn có thể cung cấp cho lực lượng phòng thủ những công cụ cần thiết, thúc đẩy cạnh tranh, mở rộng năng lực công nghệ và bảo đảm rằng sự an toàn cũng như bảo mật của công nghệ đặc biệt này được xây dựng công khai vì lợi ích của mọi người.

Tương lai đó sẽ không được bảo vệ chỉ bằng niềm tin rằng bí mật đồng nghĩa với an toàn. Nó sẽ được bảo vệ bằng việc xây dựng những hệ thống đủ mạnh để chịu được sự giám sát, đủ linh hoạt để liên tục được cải thiện và đủ mở để huy động toàn bộ cộng đồng phòng thủ cùng tham gia.

Đó là một tương lai đáng để xây dựng. Open Secure AI Alliance kêu gọi các chính phủ, doanh nghiệp và cộng đồng nghiên cứu cùng tham gia bảo vệ kỷ nguyên AI.

Tìm hiểu thêm hoặc đăng ký tham gia Open Secure AI Alliance.

Comments

Để lại một bình luận