پرش به محتوای اصلی
پرش به محتوای مقاله

ائتلاف OSAA: ۱۲۰ شرکت برای استانداردسازی گزارش‌های امنیتی AI

·۱۴ مرداد ۱۴۰۵۳ دقیقه مطالعه۱ بازدید
انویدیا وقت را تلف نمی‌کند: یک هفته پس از تشکیل گروه صنعتی متن‌باز هوش مصنوعی، پیشرفت نشان می‌دهد
انویدیا وقت را تلف نمی‌کند: یک هفته پس از تشکیل گروه صنعتی متن‌باز هوش مصنوعی، پیشرفت نشان می‌دهد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر مدل امنیتی AI از «پنهان‌کاری تجاری» به «افشای اجباری ۳۰ روزه». این نخستین بار است که یک ائتلاف گسترده به رهبری سخت‌افزار-ساز (انویدیا)، ابزارهای تشخیص نفوذ را به‌صورت متن‌باز و مشترک توزیع می‌کند.

تصور کنید تمام حفره‌های امنیتی یک نرم‌افزار به‌جای اینکه در اتاق‌های بسته بمانند، در یک بانک اطلاعاتی مشترک ثبت شوند تا هیچ‌کس دوباره همان اشتباه را تکرار نکند. برای ائتلافی از ۱۲۰ شرکت به رهبری انویدیا (Nvidia)، پاسخ به این چالش در پروژه‌ای به نام SAFE نهفته است.

این گروه کاری که در ۴ آگوست ۲۰۲۶ راه‌اندازی شد، قصد دارد نحوه برخورد صنعت با شکست‌های امنیتی در هوش مصنوعی زاینده (Generative AI) را استاندارد کند. این جنبش برای شفافیت در زمانی رخ می‌دهد که صنعت فناوری خود را برای محدودیت‌های احتمالی دولت آمریکا بر مدل‌های وزن‌های باز (Open Weights) — که در آن‌ها «دستور پخت» مدل علناً منتشر شده و نه فقط غذای آماده — آماده می‌کند.

همان‌طور که در تحلیل‌های پیشین ما درباره امنیت مدل‌های متن‌باز اشاره کردیم، نیاز به یک ساختار نظارتی احساس می‌شد. OSAA از یک نامه باز برخاست که هفته گذشته توسط ۲۰۰ شرکت امضا شد و از کاخ سفید خواست به‌جای سرکوب، از تلاش‌های متن‌باز حمایت کند. این ائتلاف شبیه به «کمیته بررسی سانحه هواپیما» است؛ جایی که شرکت‌ها گزارش می‌دهند چه چیزی اشتباه پیش رفت تا دیگران دچار سقوط نشوند.

چارچوب SAFE که توسط بنیاد لینوکس (The Linux Foundation) مدیریت می‌شود، جدول زمانی سخت‌گیرانه‌ای برای افشای حوادث دارد. این رویکرد در راستای اهدافی است که در جزئیات مربوط به الزامی شدن گزارش حوادث برای اعضای این اتحاد بررسی شده بود. به نقل از وب‌سایت TechCrunch و Unite.ai، اعضا باید ابتدا حوادث امنیتی را به‌صورت محرمانه گزارش کنند و سپس یافته‌ها را ظرف ۳۰ روز به‌صورت عمومی منتشر نمایند.

در کنار گزارش‌دهی، اعضا دارایی‌های فنی مشخصی را به این کاتالوگ مشترک اضافه می‌کنند:

  • انویدیا: اسکنر آسیب‌پذیری Garak و خانواده‌ای از مدل‌های باز را ارائه داده است.
  • آمازون (Amazon): زبان احرازبهys Cedar و ابزار Strands Agents را مشارکت داده است.
  • اوکتا (Okta): در حال توسعه فناوری هویت برای عامل‌ها (Agents) — مانند دستیارهای کوچکی که می‌توانند به‌جای ما کار انجام دهند — است و رد هت (Red Hat) بر حکمرانی تمرکز دارد.
  • هاگینگ فیس (Hugging Face)، سیسکو (Cisco) و کراد استرایک (CrowdStrike) در تدوین پیش‌نویس‌های گزارش‌دهی نقش داشتند.

اعضای برجسته‌ای نظیر ادوبی (Adobe)، بلک‌راک (BlackRock)، اینتل (Intel)، مایکروسافت (Microsoft) و ویزا (Visa) در این گروه حضور دارند. با این حال، یک شکاف استراتژیک دیده می‌شود: آنتروپیک (Anthropic) این گروه را نادیده گرفته و گوگل (Google) و OpenAI علی‌رغم امضای نامه اولیه، هنوز به‌طور رسمی ملحق نشده‌اند.

این چرخش نشان می‌دهد که امنیت هوش مصنوعی از «اسرار تجاری» به یک «سرویس عمومی» جامعه‌محور تبدیل می‌شود. OSAA امیدوار است با متن‌باز کردن اسکنرهای آسیب‌پذیری، تهدیدات ناشی از عامل‌های سرکش را خنثی کند؛ مانند مدل OpenAI که پیش‌تر به هاگینگ فیس نفوذ کرده بود.

برای کسب‌وکارها، این یعنی «جعبه سیاه» امنیت هوش مصنوعی در حال باز شدن است. از این پس، ارزش تامین‌کننده امنیتی شما با میزان مشارکتش در این استانداردهای باز سنجیده می‌شود، نه ابزارهای داخلی و مخفی‌اش.

گام بعدی شما

  • اگر از مدل‌های باز استفاده می‌کنید، ابزار Garak انویدیا را برای شناسایی نقاط ضعف مدل خود تست کنید.
  • در گزارش‌های ۳۰ روزه SAFE برای شناسایی الگوهای حمله به عامل‌های هوشمند رصد شوید.
  • استراتژی امنیت شرکت خود را از ابزارهای بسته به استانداردهای باز OSAA منتقل کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است؛ برای درک لایه زیرساختی این امنیت، به تحلیل ما درباره تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این ائتلاف با تکیه بر اعتبار بنیاد لینوکس، امنیت AI را از سطح رقابت شرکتی به یک استاندارد صنعتی تبدیل می‌کند. نتیجه این اقدام، کاهش هزینه‌های دفاعی برای شرکت‌های کوچک و افزایش سرعت شناسایی حفره‌های امنیتی در سطح جهانی است.

تأثیر برای ایران

به‌دلیل متن‌باز بودن ابزارهای ارائه شده توسط OSAA (مانند Garak)، توسعه‌دهندگان ایرانی می‌توانند بدون نیاز به دسترسی‌های API محدود، استانداردهای امنیتی جهانی را روی مدل‌های خود پیاده کنند.

·نگاه ما
تحریریه دات‌هوش

تمرکز OSAA بر شفافیت، در واقع تلاشی برای پیش‌دستی در برابر رگولاتوری‌های سخت‌گیرانه دولتی است. وقتی غول‌های سخت‌افزاری مثل انویدیا استانداردهای باز را تعریف کنند، عملاً هر ابزار امنیتی بسته‌ای که با این استاندارد همسو نباشد، از بازار حذف خواهد شد. این یک حرکت استراتژیک برای تبدیل امنیت به یک کمودیتی (کالای عمومی) است تا رقابت اصلی دوباره به سمت توان پردازشی و معماری مدل‌ها برگردد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.