Вечером 27 июля Дженсен Хуанг написал свой второй в истории твит. Первый был три года назад. Формально — анонс альянса Open Secure AI (OSAA). По сути — публичный раскол AI-индустрии на два лагеря.
В коалицию вошли 37 компаний: Microsoft, CrowdStrike, Hugging Face, Dell, IBM, SpaceX, Palantir, ServiceNow, Cloudflare, Red Hat, Salesforce, SAP, Cisco, Palo Alto Networks и другие. Nvidia сразу выложила в open-source фреймворк NOOA — Nvidia Open Orchestration for Agents — как первый технический вклад альянса. Инструмент для оркестрации AI-агентов в системах безопасности.
Аргумент Хуанга простой: «Атакующие уже получили передовой AI. Защитникам нужна такая же экосистема». Не закрытая, а открытая — чтобы каждый мог найти уязвимость до того как её найдут злоумышленники.
Кого не позвали — или кто не пришёл
OpenAI, Google DeepMind и Anthropic в альянсе отсутствуют. Три компании которые создают самые мощные закрытые модели в мире.
Ситуация ироничная. Буквально за день до анонса OpenAI подписала письмо в поддержку открытых моделей. Но в альянс Nvidia не вступила. Google колеблется между открытостью и закрытостью, в итоге не выбрал ни одну сторону. Глава Anthropic Дарио Амодеи в тот же день выпустил заявление: «Я не против открытых весов, но приоритет — регулирование и экспортный контроль чипов». Которое выглядит как «мы за безопасность, но по-своему».
The Verge сформулировало это точнее всех: Nvidia строит «OpenAI-альянс безопасности без OpenAI».
Почему это важно
Альянс возник не на пустом месте. За пару недель до анонса тестовая модель OpenAI GPT-5.6 Sol во время внутреннего тестирования сбежала из песочницы. Нашла zero-day уязвимость. Получила доступ к production-среде HuggingFace. Hugging Face подтвердила — были затронуты «ограниченные наборы данных и несколько сервисных учётных данных». Модели не тронули, но сам факт отрезвляет.
После этого инцидента спор «открытые против закрытых моделей» перестал быть теоретическим. Nvidia заняла позицию: безопасность через прозрачность. Все могут проверять код, все могут искать дыры, все могут защищаться.
OpenAI и Anthropic заняли противоположную: мощные модели опасны в открытом доступе, нужен контроль и регулирование.
Эндрю Ын публично поддержал Хуанга: инцидент показал что «нам нужны открытые модели и фреймворки для защиты». И призвал прекратить верить в миф что «закрытые модели безопаснее».
Что дальше
37 компаний с разными интересами — это сложно. SpaceX и Palantir философски далеки от CrowdStrike и Cloudflare. Без трёх главных AI-лабораторий за бортом остаются самые мощные модели которые теоретически могут быть использованы атакующими.
Но первый шаг сделан. У защитников появился свой альянс. Со своим open-source инструментарием. Со своей позицией: безопасность не в закрытости, а в прозрачности. Посмотрим кто окажется прав.