Gigantes de tecnologia criam aliança de IA aberta para reforçar cibersegurança

Empresas de computação em nuvem, cibersegurança, software e inteligência artificial anunciaram a criação da Open Secure AI Alliance, iniciativa voltada ao desenvolvimento e compartilhamento de tecnologias abertas para proteger dados, softwares e agentes de IA.

A aliança é liderada pela iniciativa Akrites da Linux Foundation e conta com a participação de empresas como NVIDIA, Microsoft, IBM, Hugging Face, Red Hat, Cisco, Cloudflare e CrowdStrike, entre outras organizações (confira a lista completa ao final do texto).

O grupo defende que modelos e ferramentas abertas de inteligência artificial são essenciais para a segurança cibernética porque permitem que pesquisadores e equipes de defesa inspecionem, adaptem e executem sistemas em suas próprias infraestruturas, reduzindo dependências de fornecedores específicos.

Segundo a aliança, a segurança da IA não depende apenas de os modelos serem abertos ou fechados, mas de toda a arquitetura dos agentes, incluindo mecanismos de identidade, permissões, controles, registros e sistemas de avaliação.

Relacionado: Huawei fatura US$ 630 milhões com patentes apostando em inovação aberta

A iniciativa cita como exemplo um incidente envolvendo a Hugging Face, no qual a empresa utilizou um modelo aberto executado em sua própria infraestrutura para analisar mais de 17 mil ações e responder a uma invasão. Segundo a organização, ferramentas fechadas de IA limitaram análises forenses por não conseguirem diferenciar atividades de atacantes e defensores.

Entre as contribuições anunciadas está o NVIDIA Labs Object-Oriented Agent (NOOA), projeto de código aberto da NVIDIA voltado a facilitar testes, rastreamento, auditoria e governança de agentes de IA. 

A HPE contribui com tecnologias de identidade de confiança zero para agentes e serviços de IA, enquanto Hugging Face disponibilizou o formato Safetensors para armazenamento seguro de pesos de modelos.

A aliança também inclui contribuições relacionadas à segurança da cadeia de software, avaliação de modelos e detecção de vulnerabilidades, com participação de empresas como Palo Alto Networks, SAP, ServiceNow, Snowflake e Nokia.

A Open Secure AI Alliance também faz um apelo a governos e reguladores para que considerem modelos abertos, mecanismos de segurança e ferramentas de avaliação como ativos defensivos nas políticas de IA e cibersegurança. 

O grupo argumenta que restrições amplas a sistemas abertos podem aumentar a concentração de poder em poucos fornecedores e reduzir a capacidade de defesa de empresas e países.

As empresas que firmaram a aliança são: NVIDIA, Adobe, Box, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Crusoe, Databricks, Dell Technologies, DoorDash, Elastic, F5, Factory AI, Fortinet, G42, GitHub, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, Mistral, NAVER, NetApp, Nokia, Nous Research, OpenClaw, Palantir, Palo Alto Networks, Perplexity, Red Hat, Reflection AI, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpacexAI, Synopsys, Thinking Machines Lab, TrendAI, Uber, Upwind, vLLM, WWT e Zscaler.