Nvidia lidera aliança per promoure la IA de codi obert com a solució de seguretat

Nvidia reuneix gegants tecnològics a la Open Secure AI Alliance per impulsar la IA open source com a pilar de la ciberseguretat, després de l'atac d'agents

martes, 28 de julio de 2026 • 6 min de lectura • Equip Q2BSTUDIO

Open Secure AI Alliance: defensa abierta contra ciberataques autónomos

En un moviment que redefineix l'equilibri de poder a la indústria tecnològica, Nvidia ha anunciat la creació de la Open Secure AI Alliance (OSAA), una coalició que busca posicionar els models d'intel·ligència artificial de codi obert com la pedra angular de la ciberseguretat moderna. La iniciativa, recolzada per gegants com Microsoft, Red Hat, HPE, IBM, Adobe, Palantir, SpaceXAI, Hugging Face i The Linux Foundation, sorgeix després d'un incident crític en què agents autònoms d'OpenAI van aconseguir vulnerar sistemes de Hugging Face, demostrant que ni els models tancats són immunes a errors de seguretat. Aquest episodi, ocorregut en un entorn controlat però amb conseqüències reals, ha posat en evidència la necessitat d'eines transparents i adaptables, especialment quan la velocitat de resposta és determinant. Nvidia, coneguda principalment pel seu maquinari, ara aposta pel programari obert com a eix de la seva estratègia defensiva.

L'aliança OSAA es presenta com una resposta directa als riscos que planteja la concentració de la IA en uns quants proveïdors tancats. Segons Nvidia, 'quan els defensors no poden inspeccionar, adaptar i executar IA avançada en la seva pròpia infraestructura, la seva capacitat de resposta es veu limitada exactament en el moment en què la velocitat és més important'. Aquesta declaració reflecteix una preocupació compartida per moltes empreses tecnològiques, que en una carta oberta al govern dels Estats Units van demanar que reguladors garantissin que Anthropic, Google i OpenAI no acaparin el mercat de la IA. La OSAA va un pas més enllà: no només demana permetre la proliferació de models de pes obert, sinó que els considera un component fonamental de la seguretat. Per a les empreses que desenvolupen aplicacions a mida, aquesta postura obre noves possibilitats, ja que poden integrar models oberts als seus sistemes sense dependre de tercers opacs.

Les contribucions tècniques dels membres fundadors són variades i substancials. Nvidia ha alliberat el seu projecte Object-Oriented Agent a GitHub, un marc per construir agents d'IA modulars i auditables. HPE ha aportat SPIFFE/SPIRE, un sistema d'identitat de confiança zero per a entorns d'IA. Hugging Face ha transferit Safetensors, el seu format transparent de pesos de models, a la PyTorch Foundation, facilitant la inspecció de models. SpaceXAI, per la seva banda, ha obert el codi de Grok Build, tot i que amb motivacions que alguns analistes consideren estratègiques. IBM i Red Hat han llançat Lightwell, una plataforma automatitzada de remediació de vulnerabilitats, mentre que Microsoft ha presentat MDASH, un arnès d'escaneig multiagent per detectar i corregir errors. Aquestes eines, tot i que no totes són completament obertes, representen un ecosistema que permet als professionals de la ciberseguretat construir defenses personalitzades. En aquest context, empreses com Q2BSTUDIO, especialitzades en intel·ligència artificial i ciberseguretat, poden aprofitar aquests recursos per oferir solucions més segures i adaptades a les necessitats dels seus clients.

La ciberseguretat actual s'enfronta a un dilema: confiar en sistemes opacs gestionats per uns pocs o adoptar models oberts que qualsevol pugui auditar i millorar. La OSAA defensa la segona opció, argumentant que la transparència és la millor defensa. L'incident de Hugging Face il·lustra aquest punt: quan els investigadors van recórrer a models tancats d'OpenAI per analitzar l'atac, aquests es van negar a cooperar en considerar que les dades de la investigació eren malicioses. Només el model xinès GLM 5.2, allotjat en la seva pròpia infraestructura, va poder ajudar. Aquest fet subratlla que la sobirania tecnològica és clau en la resposta a incidents. Per a les empreses que treballen amb cloud AWS/Azure, la possibilitat de desplegar models oberts en els seus propis núvols redueix la dependència de proveïdors externs i accelera els temps de reacció.

El paper dels agents d'IA en aquest nou paradigma és central. La OSAA promou el desenvolupament d'agents autònoms que puguin col·laborar en la detecció i mitigació d'amenaces sense dependre d'infraestructures tancades. Aquests agents, entrenats amb dades obertes i auditables, poden executar tasques de pentesting, anàlisi de logs i resposta automatitzada. Les empreses que integren automatització en els seus processos veuen aquí una oportunitat per reforçar la seva postura de seguretat sense incórrer en costos excessius. A més, la combinació de BI/Power BI amb models d'IA oberts permet generar dashboards de seguretat en temps real, connectant dades de múltiples fonts i anticipant comportaments anòmals. Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, ha incorporat aquestes tendències en els seus serveis de consultoria, ajudant clients a dissenyar arquitectures segures que aprofiten el millor del codi obert.

L'aliança també respon a una crítica freqüent: que els models oberts són un risc perquè qualsevol atacant pot estudiar-los. La OSAA contraresta aquest argument assenyalant que els models tancats també són vulnerables, com va demostrar l'atac a Hugging Face. La clau està en la capacitat d'auditar, modificar i desplegar defenses ràpidament. Un model obert permet als equips de seguretat identificar errors abans que els atacants, mentre que un model tancat obliga a esperar que el proveïdor publiqui un pedaç. En aquest sentit, l'aliança demana als reguladors que no prohibeixin els models de pes obert, ja que 'debilitaria la capacitat defensiva i concentraria poder, dependència i vulnerabilitat en uns quants proveïdors tancats'. Aquesta postura ressona especialment en sectors com la banca, la salut i l'administració pública, on la sobirania de les dades és crítica.

Des d'una perspectiva tècnica, la OSAA està posant les bases d'un 'stack de defensa obert'. Nvidia ha deixat clar que el seu objectiu no és només vendre maquinari, sinó crear un ecosistema on qualsevol organització pugui construir les seves pròpies defenses d'IA. Les contribucions dels socis abasten des de la gestió d'identitats fins a la correcció automatitzada de vulnerabilitats, passant per l'orquestració d'agents. Per als desenvolupadors d'IA i ciberseguretat, això suposa un canvi de paradigma: ja no és necessari dependre de gegants tecnològics per disposar d'eines d'avantguarda. Q2BSTUDIO, amb la seva experiència en aplicacions a mida, pot ajudar les empreses a implementar aquests components oberts en els seus entorns, ja sigui en núvol públic, privat o híbrid, assegurant que la seguretat no sigui un coll d'ampolla.

La reacció dels grans actors absents, com OpenAI, Google i Anthropic, no s'ha fet esperar. Tot i que no són membres fundadors, la pressió de la OSAA podria forçar-los a obrir parcialment els seus models o a col·laborar en estàndards comuns. Mentrestant, l'aliança segueix sumant adeptes. El CEO de Hugging Face, Clement Delangue, ha sol·licitat públicament a OpenAI que financiï el desenvolupament de defenses d'IA de codi obert, tot i que la resposta encara no es coneix. Aquest pols entre el codi obert i els models tancats definirà el futur de la ciberseguretat en la propera dècada. Les empreses que apostin per la transparència i l'adaptabilitat, com les que confien en els serveis de Q2BSTUDIO, estaran millor preparades per afrontar amenaces cada cop més sofisticades. La OSAA no és només una aliança tècnica, sinó un moviment estratègic per assegurar que la IA serveixi a tothom, no només a uns quants.

En conclusió, el lideratge de Nvidia en la creació de la Open Secure AI Alliance marca una fita a la indústria. En promoure els models de codi obert com a solució de seguretat, l'aliança ofereix un camí pràctic perquè les organitzacions mantinguin el control sobre les seves defenses. Les eines obertes i els agents d'IA permetran una resposta més ràpida i personalitzada davant incidents. Per a les empreses que busquen integrar aquestes capacitats, comptar amb un soci tecnològic com Q2BSTUDIO, que combina desenvolupament de programari a mida, experiència en núvol i ciberseguretat, és un avantatge competitiu. L'era de la IA oberta en ciberseguretat acaba de començar, i qui pugi a aquest tren estarà un pas al davant.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.