Nvidia a dévoilé, lundi, l’Open Secure AI Alliance, une coalition d’environ 40 entreprises technologiques qui développent des outils open source pour se défendre contre les cyberattaques propulsées par l’IA. L’annonce est intervenue quelques jours seulement après que le PDG Jensen Huang a publiquement approuvé les modèles d’IA à poids ouverts dans son premier post sur X. L’alliance inclut Microsoft, IBM, SpaceX, CrowdStrike, Palo Alto Networks, Cloudflare, Dell, HPE, Cisco, Salesforce, SAP, Adobe, ainsi que plusieurs startups et organisations de recherche en IA, même si Meta Platforms — cosignataire de la lettre précédente de Huang — était notablement absent de la liste des membres fondateurs. L’action NVDA a progressé d’environ 1 % lors des échanges en préouverture, lundi.
Les membres fondateurs couvrent les secteurs de l’IA et de la cybersécurité
L’alliance réunit des entreprises réparties entre l’IA, la cybersécurité, les logiciels d’entreprise, l’infrastructure cloud et les semi-conducteurs. Les acteurs de la cybersécurité incluent CrowdStrike, Palo Alto Networks et Cloudflare. Les membres des logiciels d’entreprise incluent Microsoft, Salesforce, ServiceNow, IBM, SAP et Adobe. Les sociétés d’infrastructure incluent Dell Technologies, Hewlett Packard Enterprise, Cisco et NetApp. Les développeurs d’IA incluent SpaceX, dirigé par Elon Musk, Hugging Face, Databricks, LangChain, Nous Research et Reflection AI. Les entreprises de semi-conducteurs et d’ingénierie incluent Nvidia, Cadence et Synopsys. D’autres organisations incluent Red Hat, Linux Foundation, Cloudera, NAVER, OpenClaw, Thinking Machines Lab et TrendAI. Jim Cramer de CNBC a déclaré dans un post sur X que le marché dispose désormais d’une « nouvelle narration de banque centrale Nvidia », suggérant que les évolutions autour du fabricant de puces IA se disputent l’attention des investisseurs avec des moteurs macro traditionnels comme la politique de la Federal Reserve et les prix du pétrole.
Une faille chez Hugging Face a catalysé la formation de l’alliance
Nvidia a indiqué que l’alliance s’inspirait en partie de la récente cyberattaque contre Hugging Face. La société a conclu que des systèmes d’IA fermés peinaient à distinguer les enquêteurs de sécurité légitimes des attaquants lors de l’incident. Hugging Face s’est appuyé sur le modèle GLM 5,2 à poids ouverts exécuté sur sa propre infrastructure pour examiner plus de 17 000 commits au cours de l’enquête. Nvidia a déclaré que disposer d’un accès direct aux poids du modèle permettait une analyse forensique plus rapide et une meilleure gestion de l’incident. Nvidia et ses partenaires ont indiqué que cet épisode montre pourquoi les équipes de sécurité doivent disposer de modèles d’IA qu’elles peuvent inspecter, modifier et exécuter de manière indépendante, plutôt que de s’appuyer exclusivement sur des systèmes propriétaires contrôlés par des vendeurs tiers.
Les entreprises membres contribuent des technologies de sécurité open source
Chaque membre fondateur contribue une technologie open source existante visant à sécuriser les systèmes d’IA, la gestion d’identité, les chaînes d’approvisionnement en logiciels ou la détection des vulnérabilités. Nvidia a indiqué qu’elle ouvrirait les modèles, les poids de modèles, les jeux de données d’entraînement et NOOA, son framework pour tester, tracer et auditer les agents IA. HPE ajoute SPIFFE/SPIRE, un framework d’identité zero-trust pour vérifier cryptographiquement les agents et services IA. L’action HPE a progressé jusqu’à 2,4 % en heures de préouverture. IBM et Red Hat fournissent Lightwell, qui aide à sécuriser les chaînes d’approvisionnement en logiciels open source grâce à des correctifs numériquement signés. Microsoft fournit MDASH, un framework qui coordonne plusieurs agents IA pour découvrir et valider des vulnérabilités logicielles. L’action d’IBM et les actions de MSFT ont chacune augmenté de plus de 1 % lors des échanges en préouverture. Hugging Face contribue Safetensors, un format sécurisé pour stocker les poids des modèles d’IA sans risques d’exécution de code à distance. Le SpaceX de Musk open-source son agent de codage IA Grok Build et prévoit de publier les poids de modèles pour sa famille de modèles Grok. L’action SCPX a été échangée à l’identique en préouverture.
FAQ
Que s’est-il passé que Nvidia a annoncé lundi ?
Nvidia a dévoilé, lundi, l’Open Secure AI Alliance, une coalition d’environ 40 entreprises technologiques développant des outils open source pour se défendre contre les cyberattaques propulsées par l’IA.
Pourquoi Meta Platforms n’est-elle pas un membre fondateur de l’alliance ?
Meta Platforms a cosigné la lettre du PDG Jensen Huang qui approuve les modèles d’IA à poids ouverts, mais n’a pas été listée parmi les membres fondateurs de l’Open Secure AI Alliance. La source ne fournit pas de raison à l’absence de Meta de la liste des membres fondateurs.