Два последних года индустрия безопасности спорила, создают ли открытые модели ИИ новые риски. Тем временем атакующие уже применяют ИИ в широком масштабе. Практический вопрос звучит иначе: получат ли защитники доступ к тем же передовым возможностям и достаточно ли прозрачными окажутся системы, чтобы их можно было проверить. TrendAI™ присоединяется к Nvidia в числе первых партнеров Open Secure AI Alliance. Позиция компании проста: закрытые и открытые передовые модели нужны одновременно, а предприятия не следует ставить перед жестким выбором между ними. Открытые модели и инструменты могут служить средствами защиты, а не автоматически считаться источниками угроз.
Open Secure AI Alliance объединяет отраслевых участников, которые делятся исследованиями, создают открытые методы и инструменты, защищают программное обеспечение и критические системы. Работа строится на четырех направлениях: открытые модели, открытые обвязки, открытые навыки и открытые исследования. Участники предоставляют инфраструктуру, инструментарий, результаты исследований и опыт реальных операций. Взамен сообщество получает более сильных защитных ИИ-агентов, открытые средства безопасности, проверенные способы развертывания и общие методики оценки. Результаты должны быть доступны как членам альянса, так и всей экосистеме открытого ПО.
Закрытые модели вроде Claude Opus двигают вперед вычислительные и интеллектуальные возможности за счет проприетарных разработок. Открытые модели, включая Nvidia Nemotron, дают прозрачность, возможность настройки и свободу размещения. TrendAI работает с обеими экосистемами, тогда как Open Secure AI Alliance усиливает именно открытое направление. Одновременно TrendAI остается доверенным партнером OpenAI в Daybreak Cyber Partner Program и участвует в Anthropic Project Glasswing. В этих программах передовые модели используются для ускорения поиска уязвимостей и их согласованного раскрытия.
История совместной работы TrendAI и Nvidia охватывает Morpheus, NIM и Nemotron, интеграцию EDR от TrendAI с DPU BlueField, а также защиту ИИ-фабрик на этапе проектирования через интеграцию Nvidia DSX Air. Отдельное направление связано с согласованным раскрытием уязвимостей в собственном технологическом стеке Nvidia. Здесь ценен не сам обмен отчетами, а выстроенный процесс: исследователь сообщает об ошибке, производитель выпускает исправление, после чего обновленную систему проверяют снова.
Именно так исследователи TrendAI™ Zero Day Initiative™ (ZDI) обнаружили уязвимость обхода аутентификации в стеке Nvidia. Компания подготовила патч, но повторная проверка выявила еще две ошибки, позволявшие обойти уже установленное исправление. Обе уязвимости передали Nvidia и устранили в рамках того же согласованного процесса. ZDI, крупнейшая в мире независимая от производителей программа вознаграждений за найденные ошибки, занимается этим уже два десятилетия. Ее практика показывает: совместная проверка ускоряет поиск и исправление проблем, а выпуск патча не должен считаться последней точкой расследования.
По данным TrendAI™ 2026 Cyber Risk Report, виртуальные патчи TrendAI в среднем появляются за 115 дней до публичного раскрытия уязвимости. После раскрытия атакующим обычно требуется около 39 дней, чтобы превратить технические сведения в пригодный для применения инструмент атаки. Такой запас времени позволяет закрыть путь эксплуатации еще до публикации деталей, не дожидаясь, пока исправление производителя пройдет все внутренние проверки и циклы установки.
Масштаб задачи виден в Black Duck 2026 Open Source Security and Risk Analysis Report: открытое ПО присутствует в 98% коммерческих кодовых баз, причем 87% таких баз содержат хотя бы одну известную уязвимость в открытом компоненте. Значительная часть инфраструктуры мировой экономики уже опирается на открытый код. Ее защита требует прозрачности, общего обмена сведениями об угрозах и уязвимостях, независимых исследователей и совместного исправления ошибок. Закрыть эту работу внутри нескольких лабораторий попросту не получится.
Безопасность ИИ-агента определяется не одной моделью. Полная система включает модель, обвязку и защитные ограничения: вместе они задают, что агент видит, как рассуждает и какие действия ему разрешены. Основной практический риск часто скрыт именно в обвязке, которая соединяет модель с файлами, сетями, учетными записями и рабочими инструментами. Nvidia передает альянсу модели Nemotron, обучающие данные, инструкции по обучению и развертыванию, исследовательские обвязки, а также методы поиска и проверки уязвимостей. Вклад включает и недавно опубликованный на GitHub фреймворк NOOA, или Nvidia Labs Object-Oriented Agent, предназначенный для исследований в области обнаружения и подтверждения уязвимостей.
TrendAI применяет подход с приоритетом защиты обвязки к Nvidia OpenShell, открытому runtime для автономных и саморазвивающихся агентов. Политики управления TrendAI Vision One™ могут переноситься непосредственно в OpenShell и оставаться связанными с агентом в рабочей среде. Agentic Scan составляет перечень всех навыков и инструментов, к которым агент имеет доступ, а затем отмечает поведение, не совпадающее с заявленными функциями агента либо инструмента. Динамический поведенческий анализ ловит риски, незаметные при статической проверке: наблюдение ведется до действия, во время его выполнения и после завершения.
Открытая модель превращает часть пользователей в разработчиков, а разработчиков — в защитников. Организации могут адаптировать модель под свою отрасль, данные, рабочие требования и правила безопасности, сохраняя контроль над развертыванием. Это расширяет технические и экономические возможности, ускоряет разработку и дает предприятиям масштабируемый способ внедрять ИИ на собственных условиях. Для государственных структур и регулируемых компаний такая свобода порой обязательна: чувствительные сведения нельзя отправлять на внешние точки инференса, если нормы суверенитета требуют прямого контроля над данными, инфраструктурой, физическим размещением и юрисдикцией. В подобных случаях открытая модель может оказаться единственным способом сохранить полный физический и правовой контроль.
TrendAI Vision One™ for Sovereign and Private Cloud (SPC) позволяет государственным заказчикам и регулируемым предприятиям развертывать открытые модели в суверенных частных облаках. Поддерживаются региональные и внутригосударственные центры обработки данных, локальная инфраструктура и полностью изолированные от внешних сетей среды. Заказчик получает ИИ-инструменты киберзащиты, не отдавая контроль над данными и местом их обработки внешнему оператору. С этой темой связано исследование TrendAI «Как передовой ИИ меняет уравнение риска: как критическая инфраструктура оказывается под угрозой».
Открытый код сам по себе не делает ИИ надежным. Нужны строгие испытания, защитные механизмы, безопасная инфраструктура, понятные правила управления и человеческий контроль. Преимущество открытой экосистемы в другом: больше специалистов могут изучать систему, проводить независимую оценку и совместно устранять найденные дефекты. Доверие тогда опирается на проверяемые данные, а не на заявления поставщика. TrendAI предлагает регуляторам рассматривать открытые модели и инструменты как защитные активы, поскольку они допускают прозрачную проверку и общее исправление ошибок. Разработки Open Secure AI Alliance должны появиться в инструментах проектирования обнаружений TrendAI Vision One, в публикуемом альянсом открытом ПО и в совместных исследованиях TrendAI и Nvidia для широкого сообщества специалистов по защите.
Open Secure AI Alliance объединяет отраслевых участников, которые делятся исследованиями, создают открытые методы и инструменты, защищают программное обеспечение и критические системы. Работа строится на четырех направлениях: открытые модели, открытые обвязки, открытые навыки и открытые исследования. Участники предоставляют инфраструктуру, инструментарий, результаты исследований и опыт реальных операций. Взамен сообщество получает более сильных защитных ИИ-агентов, открытые средства безопасности, проверенные способы развертывания и общие методики оценки. Результаты должны быть доступны как членам альянса, так и всей экосистеме открытого ПО.
Закрытые модели вроде Claude Opus двигают вперед вычислительные и интеллектуальные возможности за счет проприетарных разработок. Открытые модели, включая Nvidia Nemotron, дают прозрачность, возможность настройки и свободу размещения. TrendAI работает с обеими экосистемами, тогда как Open Secure AI Alliance усиливает именно открытое направление. Одновременно TrendAI остается доверенным партнером OpenAI в Daybreak Cyber Partner Program и участвует в Anthropic Project Glasswing. В этих программах передовые модели используются для ускорения поиска уязвимостей и их согласованного раскрытия.
История совместной работы TrendAI и Nvidia охватывает Morpheus, NIM и Nemotron, интеграцию EDR от TrendAI с DPU BlueField, а также защиту ИИ-фабрик на этапе проектирования через интеграцию Nvidia DSX Air. Отдельное направление связано с согласованным раскрытием уязвимостей в собственном технологическом стеке Nvidia. Здесь ценен не сам обмен отчетами, а выстроенный процесс: исследователь сообщает об ошибке, производитель выпускает исправление, после чего обновленную систему проверяют снова.
Именно так исследователи TrendAI™ Zero Day Initiative™ (ZDI) обнаружили уязвимость обхода аутентификации в стеке Nvidia. Компания подготовила патч, но повторная проверка выявила еще две ошибки, позволявшие обойти уже установленное исправление. Обе уязвимости передали Nvidia и устранили в рамках того же согласованного процесса. ZDI, крупнейшая в мире независимая от производителей программа вознаграждений за найденные ошибки, занимается этим уже два десятилетия. Ее практика показывает: совместная проверка ускоряет поиск и исправление проблем, а выпуск патча не должен считаться последней точкой расследования.
По данным TrendAI™ 2026 Cyber Risk Report, виртуальные патчи TrendAI в среднем появляются за 115 дней до публичного раскрытия уязвимости. После раскрытия атакующим обычно требуется около 39 дней, чтобы превратить технические сведения в пригодный для применения инструмент атаки. Такой запас времени позволяет закрыть путь эксплуатации еще до публикации деталей, не дожидаясь, пока исправление производителя пройдет все внутренние проверки и циклы установки.
Масштаб задачи виден в Black Duck 2026 Open Source Security and Risk Analysis Report: открытое ПО присутствует в 98% коммерческих кодовых баз, причем 87% таких баз содержат хотя бы одну известную уязвимость в открытом компоненте. Значительная часть инфраструктуры мировой экономики уже опирается на открытый код. Ее защита требует прозрачности, общего обмена сведениями об угрозах и уязвимостях, независимых исследователей и совместного исправления ошибок. Закрыть эту работу внутри нескольких лабораторий попросту не получится.
Безопасность ИИ-агента определяется не одной моделью. Полная система включает модель, обвязку и защитные ограничения: вместе они задают, что агент видит, как рассуждает и какие действия ему разрешены. Основной практический риск часто скрыт именно в обвязке, которая соединяет модель с файлами, сетями, учетными записями и рабочими инструментами. Nvidia передает альянсу модели Nemotron, обучающие данные, инструкции по обучению и развертыванию, исследовательские обвязки, а также методы поиска и проверки уязвимостей. Вклад включает и недавно опубликованный на GitHub фреймворк NOOA, или Nvidia Labs Object-Oriented Agent, предназначенный для исследований в области обнаружения и подтверждения уязвимостей.
TrendAI применяет подход с приоритетом защиты обвязки к Nvidia OpenShell, открытому runtime для автономных и саморазвивающихся агентов. Политики управления TrendAI Vision One™ могут переноситься непосредственно в OpenShell и оставаться связанными с агентом в рабочей среде. Agentic Scan составляет перечень всех навыков и инструментов, к которым агент имеет доступ, а затем отмечает поведение, не совпадающее с заявленными функциями агента либо инструмента. Динамический поведенческий анализ ловит риски, незаметные при статической проверке: наблюдение ведется до действия, во время его выполнения и после завершения.
Открытая модель превращает часть пользователей в разработчиков, а разработчиков — в защитников. Организации могут адаптировать модель под свою отрасль, данные, рабочие требования и правила безопасности, сохраняя контроль над развертыванием. Это расширяет технические и экономические возможности, ускоряет разработку и дает предприятиям масштабируемый способ внедрять ИИ на собственных условиях. Для государственных структур и регулируемых компаний такая свобода порой обязательна: чувствительные сведения нельзя отправлять на внешние точки инференса, если нормы суверенитета требуют прямого контроля над данными, инфраструктурой, физическим размещением и юрисдикцией. В подобных случаях открытая модель может оказаться единственным способом сохранить полный физический и правовой контроль.
TrendAI Vision One™ for Sovereign and Private Cloud (SPC) позволяет государственным заказчикам и регулируемым предприятиям развертывать открытые модели в суверенных частных облаках. Поддерживаются региональные и внутригосударственные центры обработки данных, локальная инфраструктура и полностью изолированные от внешних сетей среды. Заказчик получает ИИ-инструменты киберзащиты, не отдавая контроль над данными и местом их обработки внешнему оператору. С этой темой связано исследование TrendAI «Как передовой ИИ меняет уравнение риска: как критическая инфраструктура оказывается под угрозой».
Открытый код сам по себе не делает ИИ надежным. Нужны строгие испытания, защитные механизмы, безопасная инфраструктура, понятные правила управления и человеческий контроль. Преимущество открытой экосистемы в другом: больше специалистов могут изучать систему, проводить независимую оценку и совместно устранять найденные дефекты. Доверие тогда опирается на проверяемые данные, а не на заявления поставщика. TrendAI предлагает регуляторам рассматривать открытые модели и инструменты как защитные активы, поскольку они допускают прозрачную проверку и общее исправление ошибок. Разработки Open Secure AI Alliance должны появиться в инструментах проектирования обнаружений TrendAI Vision One, в публикуемом альянсом открытом ПО и в совместных исследованиях TrendAI и Nvidia для широкого сообщества специалистов по защите.