人工智慧
Open Secure AI Alliance 之所以重要:開放式先驅模型、開放式部署彈性
TrendAI 加入 NVIDIA 的行列成為 Open Secure AI Alliance (開放式安全 AI 聯盟) 的創始合作夥伴,致力提升開放式模型、框架與研究來強化資安防禦。
資安產業已經花了兩年的時間在爭辯開放式 AI 模型是否為一項風險,我們認為這問題問錯了。駭客已經在大規模運用 AI,真正的問題是,資安人員是否能獲得同樣的先驅能力,以及讓人信任的透明度。對於這點,我們的解法是:加入 NVIDIA 的行列,成為 Open Secure AI Alliance 的創始合作夥伴。
這是產業領袖針對網路資安議題的一項合作行動,包括:分享研究成果、發展開放式技巧與工具,以及保護這個世界賴以運作的軟體與關鍵系統。其工作涵蓋了四大支柱:開放式模型、開放式框架、開放式技能,以及開放式研究。
聯盟會員貢獻出自己的研究成果、工具、基礎架構以及營運心得。作為回報,聯盟將創造出防禦更強的 AI 代理、開放式工具、更好的部署實務,以及共用的評估框架,這些效益將回饋到做出貢獻的會員身上,最終,整個開放原始碼生態系都將受惠。
我們的立場很簡單:世界同時需要封閉式和開放式先驅模式,企業不應被迫做出選擇。封閉式模型 (如 Claude Opus) 能不斷透過專利的創新來突破 AI 原始能力的極限,開放式模型 (如 Nvidia Nemotron) 則能藉由透明度、客製化及部署彈性來加速 AI 普及。我們希望與兩邊世界的佼佼者合作,而該聯盟就是要強化開放式世界這半邊的成功方程式。此外,TrendAI™ 也是 OpenAI Daybreak Cyber Partner Program 資安合作夥伴計畫值得信賴的夥伴,同時也加入了 Anthropic 的 Project Glasswing 計畫,運用來自整個生態系的先驅模型來加速漏洞研究以及聯合揭露。
20 年來的聯合揭露
TrendAI™ 和 Nvidia 目前已在 Morpheus、NIM 和 Nemotron 上進行合作,將我們自家的端點偵測及回應 (EDR) 整合到 BlueField 資料處理器 (DPU) 上,並透過我們與 Nvidia DSX Air 的整合為 AI 工廠提供「設計即安全」(security-by-design) 的防護,同時還累積了悠久的漏洞聯合揭露經驗,包括 TrendAI™ Zero Day Initiative™ (ZDI) 漏洞懸賞計畫對 Nvidia 自家堆疊的資安研究。例如,我們的研究人員曾經通報了一個 Nvidia 的認證迴避漏洞,並且在 Nvidia 釋出修補更新之後,回頭又發現了兩個修補迴避漏洞,這每一次都是經由相同的聯合揭露流程來加以揭露和修正。此外,我們也為聯盟的核心理念提供了證據:全球最大非限定廠商漏洞懸賞計畫 TrendAI™ ZDI 花了 20 年的時間證明:當我們彼此分享研究時,漏洞將更快被發現及修正。
我們自家的研究為這項優勢提供了具體的數據:根據 TrendAI™ 2026 年資安風險報告 (Cyber Risk Report) 指出,TrendAI™ 平均可在漏洞公開揭露之前 115 天提供虛擬修補,這遠遠早於駭客可在漏洞揭露之後將它變成武器的時間:39 天。
這一點在今日顯得更加重要,Black Duck 的 2026 年開放原始碼安全與風險分析報告 (Open Source Security and Risk Analysis Report)發現,有 98% 的商業程式碼庫當中含有開放原始碼,其中有 87% 至少含有一個已知的開放原始碼漏洞。全球經濟絕大部分仰賴開放式基礎架構來運作,想要保護這些基礎架構,就需要透明度、情報分享,以及盡可能廣泛的資安社群。
保護框架,而非只保護模型
AI 代理不單只是一個模型,它是一整套由模型、框架以及決定 AI 代理可觀察、推理和執行什麼的安全機制所組成的系統。業界的注意力一直集中在模型身上,但許多真正的資安風險 (以及防禦的機會),都存在於框架當中:也就是讓 AI 代理執行動作的鷹架。
而這一層正是聯盟會員正在合作創新的地方。Nvidia 目前提供了 Nemotron 模型、訓練資料和配方,以及資安研究框架、技能和發掘與驗證漏洞的技巧,包括:NOOA (Nvidia Labs Object-Oriented Agent),這是 GitHub 上最新發表的開放原始碼研究框架。此外,TrendAI™ 也正在將這種框架優先的原則導入 Nvidia OpenShell (Nvidia 的開放原始碼執行時期) 當中,以便治理自我演進的自主式 AI 代理:TrendAI Vision One™ 治理政策現在會直接進入 OpenShell 執行時期;Agentic Scan (代理掃描) 會盤點 AI 代理所能取得的每一項技能和工具,並標記與宣告不符的行為;至於動態行為分析,則能捕捉靜態審查可能錯過的問題 ─ 不論在 AI 代理行動之前、行動期間以及行動之後。
更多開發人員意味著更多資安人員
開放式模型能將 AI 使用者變成 AI 開發人員,並將開發人員變成資安人員。如此將增加更多機會、加快創新速度,同時還能為企業提供一條安全、可擴充的路徑,讓企業依照自己的方式來導入 AI:調整模型來配合其所在的產業、資料和營運需求,同時也保護最重要的事物。
對某些企業來說,這不是一種可選擇的偏好,而是規定。當主權的要求禁止將敏感資料傳送至外部推論端點時,開放式模型是讓企業從實體與司法管轄權層面完全掌控的唯一途徑。TrendAI Vision One™ for Sovereign and Private Cloud (SPC) 為政府和受監管企業提供的正是這樣的選項:將開放式 AI 模型部署在主權私有雲環境 (包括區域性或國內資料中心,以及完全物理隔離的企業內部署環境),並實現 AI 驅動的防禦與資料控管。從我們的威脅研究團隊身上了解更多資訊:關鍵基礎建設遭到攻擊:前沿 AI 如何改變風險方程式。
開放性本身並非信任的保證,AI 仍需要嚴格的測試、強大的防護、安全的基礎架構、明確的治理,以及人為監督。但一套開放的生態系能擴大社群來實現這點,透過證據、可視性及參與來建立信任。當政策制定者還在權衡 AI 安全的問題時,我們的立場已相當明確:開放式模型和開放式工具是一種防禦資產而非資安負債,它們能帶來透明度、獨立評估以及共同矯正。
下一步該怎麼做
聯盟的貢獻將顯現在我們客戶目前的工作上: TrendAI Vision One™ 的偵測工程、聯盟發布的開放式工具,以及 TrendAI™ 和 Nvidia 與廣大資安社群分享的研究。如需完整的聯盟會員名單,請參閱 NVIDIA 的公告,並追蹤該聯盟來了解 TrendAI™ 做了哪些貢獻。