أعلنت شركة NVIDIA إلى جانب 36 مؤسسة أخرى عن تأسيس Open Secure AI Alliance، وهو تحالف يهدف إلى تطوير ونشر تقنيات وأدوات مفتوحة المصدر لتأمين البرمجيات ووكلاء الذكاء الاصطناعي. يضم التحالف شركات بارزة مثل Microsoft، Cisco، Cloudflare، CrowdStrike، Hugging Face، IBM، Palo Alto Networks، Red Hat، وLinux Foundation. التحالف يركز على كامل طبقة الوكلاء، بما يشمل الهوية، الأذونات، العزل، الحواجز الأمنية، السجلات، تنسيقات النماذج، الفحص متعدد النماذج، وأطر العمل الآمنة للبرمجة. الفكرة الجوهرية هي أن المدافعين بحاجة إلى نماذج يمكنهم قراءتها وتشغيلها محليًا، بعيدًا عن الاعتماد الكامل على واجهات برمجية مغلقة.
إطار NOOA: مساهمة تقنية أولى
أطلقت NVIDIA أول مساهمة تقنية باسم NOOA (NVIDIA-labs OO Agents)، وهو إطار بحثي مفتوح المصدر تحت رخصة Apache 2.0. يهدف إلى جعل سلوك الوكلاء أكثر قابلية للاختبار والتتبع والمراجعة. الإطار يعتمد على فئة برمجية بلغة Python، حيث تُخزن الحقول الحالة، وتعرض الطرق القدرات، وتعمل التعليقات التوضيحية كـ”موجهات”، بينما تحدد التعليقات النوعية العقود التي يجب أن يلتزم بها النموذج. في التقييمات الأولية، سجل NOOA نسبة 86.8% على معيار CyberGym L1 باستخدام نموذج GPT-5.5 مع حجب الوصول للشبكة وتطبيق فحوصات قائمة على القواعد. ومع ذلك، يحذر المستودع من أن الإطار يمكن أن ينفذ تعليمات برمجية مولدة من النماذج، ما قد يؤدي إلى مخاطر مثل حذف الملفات أو تعديل البيئة، لذا يشدد على ضرورة تشغيله داخل حاويات أو بيئات معزولة مثل OpenShell.
حادثة Hugging Face ودروسها
التحالف استشهد بحادثة الاختراق التي تعرضت لها منصة Hugging Face في يوليو، حيث تمكن نظام وكيل ذاتي من الوصول غير المصرح به إلى بيانات داخلية وبعض بيانات الاعتماد. الشركة استعانت بنموذج مفتوح المصدر GLM 5.2 لتشغيل تحليل داخلي على أكثر من 17 ألف إجراء مسجل، مما ساعدها على إعادة بناء التسلسل الزمني للهجوم واستخراج مؤشرات الاختراق. هذا المثال أبرز أهمية امتلاك نماذج مفتوحة يمكن تشغيلها محليًا لضمان السيطرة التشغيلية أثناء الحوادث الأمنية. لكن الخبراء يؤكدون أن الانفتاح لا يغني عن عناصر أساسية مثل الهوية والعزل والاحتواء، إذ أن النموذج لم يمنع الاختراق بل ساعد فقط في التحقيق والاستجابة.
تحديات الحوكمة والالتزامات
رغم الإعلان، لم يكشف التحالف بعد عن ميثاق رسمي أو مجلس إدارة أو خارطة طريق مشتركة. الموقع الرسمي لا يزال قيد الإنشاء، والمستودع الخاص بـ NOOA يدار بشكل أساسي من NVIDIA مع استقبال مساهمات خارجية عبر طلبات الدمج. اللافت أن شركات كبرى مثل OpenAI، Google، وMeta وقعت على خطاب سياسي يدعم النماذج القابلة للتنزيل لكنها لم تنضم للتحالف، بينما غابت Anthropic عن كلا القائمتين. هذه الفجوة تثير تساؤلات حول طبيعة الالتزامات المطلوبة للانضمام. كما أن العديد من التقنيات المذكورة في الإعلان ليست جديدة، مثل تنسيق Safetensors من Hugging Face، ونظام الهوية SPIFFE/SPIRE، وأداة Lightwell من IBM وRed Hat، وأداة MDASH من Microsoft، ما يعكس أن التحالف يجمع جهودًا قائمة أكثر من كونه يبتكر منتجات جديدة.
دلالات استراتيجية
يمثل هذا التحالف خطوة مهمة نحو تعزيز التعاون المفتوح في مجال أمن الذكاء الاصطناعي، لكنه يواجه تحديات تتعلق بالحوكمة والشفافية والالتزامات العملية للأعضاء. حتى الآن، يظهر في السجل العام تحالف، موقف سياسي، التزامات فردية، وإطار تقني واحد هو NOOA. أما خارطة الطريق المشتركة والمنتجات الجماعية فلا تزال غامضة. هذا يضع التحالف أمام اختبار حقيقي: هل سيصبح منصة فعالة لتطوير أدوات أمنية مفتوحة المصدر، أم مجرد مظلة سياسية لتنسيق المواقف بين الشركات؟






























