NVIDIA y Linux Foundation crean Open Secure AI Alliance.

Publicado el 27 de julio de 2026, 19:08

Si sigues de cerca la seguridad en inteligencia artificial, acabas de encontrarte con una de esas noticias que reordenan el tablero. NVIDIA ha anunciado la Open Secure AI Alliance, una iniciativa que reúne a la Linux Foundation, Red Hat, Microsoft, IBM, Hugging Face y más de cuarenta organizaciones con un objetivo común: desarrollar tecnologías abiertas para proteger los agentes de IA, el software que los ejecuta y la infraestructura sobre la que todo se sostiene. No es un producto cerrado más, sino un intento de construir cimientos compartidos en un terreno donde hasta ahora cada empresa iba por libre.

La lista de fundadores da una idea del peso de la propuesta. Junto a los nombres ya citados aparecen Cloudflare, Cisco, CrowdStrike, HPE, Salesforce, SAP, Adobe, Dell Technologies, Elastic, Palo Alto Networks, Siemens y Snowflake, entre otros. Es una combinación poco habitual de gigantes de la nube, la ciberseguridad, el software empresarial y el ecosistema de código abierto sentados a la misma mesa. Cuando competidores directos deciden colaborar en algo, suele ser señal de que el problema es lo bastante grande como para que nadie pueda resolverlo en solitario.

Qué es la Open Secure AI Alliance

La idea central es tan sencilla como ambiciosa. En lugar de lanzar una única herramienta de seguridad, la alianza quiere reunir un conjunto compartido de modelos abiertos, marcos de trabajo, sistemas de identidad, herramientas de escaneo, datos y prácticas de desarrollo seguro. La diferencia respecto a las plataformas cerradas es de fondo: NVIDIA sostiene que estos recursos permitirán a cada organización inspeccionar, adaptar y desplegar sistemas de seguridad de IA en su propia infraestructura, reduciendo esa dependencia de soluciones opacas que tanto incomoda cuando lo que está en juego es tu seguridad.

Ese matiz importa más de lo que parece. Poder auditar cómo funciona una herramienta de seguridad, en lugar de confiar ciegamente en una caja negra, es justo el principio que ha guiado al software libre durante décadas. Que ese enfoque llegue ahora al campo de la protección de agentes de IA dice mucho sobre la dirección que está tomando el sector.

La iniciativa tampoco parte de cero. Se apoya en el trabajo que ya venían haciendo el proyecto Akrites de la Linux Foundation y la Open Source Security Foundation, con un objetivo prioritario: mejorar el descubrimiento, la corrección y la divulgación responsable de vulnerabilidades mediante tecnologías abiertas. En otras palabras, encontrar los fallos antes que quien pretenda aprovecharlos, y hacerlo de forma transparente.

Cómo funciona la pila de defensa abierta para IA

Aquí es donde la propuesta gana concreción. Como parte del anuncio, NVIDIA presentó NOOA, siglas de NVIDIA Labs Object-Oriented Agent, un marco de investigación de código abierto pensado para mejorar la integración entre los modelos de IA y los arneses que gobiernan a los agentes. Su propósito es que el comportamiento de un agente sea más fácil de probar, rastrear, auditar y controlar, algo esencial cuando delegas tareas en sistemas que actúan de forma cada vez más autónoma.

Pero NOOA no viaja solo. Varios miembros fundadores aportan tecnologías que ya estaban en marcha. HPE contribuye con SPIFFE y SPIRE, que ofrecen estándares y herramientas para verificar criptográficamente la identidad de cargas de trabajo y servicios, de modo que cada componente del sistema pueda demostrar que es quien dice ser. Hugging Face suma Safetensors, un formato de almacenamiento de pesos de modelo que evita la ejecución arbitraria de código y proporciona una manera transparente y eficiente de distribuir modelos de IA.

La lista sigue. IBM y Red Hat aportan Lightwell, un proyecto que refuerza la cadena de suministro del software de código abierto mediante parches de seguridad firmados digitalmente, para que puedas confiar en que lo que instalas no ha sido manipulado por el camino. Microsoft contribuye con MDASH, un marco de escaneo multimodelo que coordina agentes de IA especializados para identificar, analizar y verificar vulnerabilidades de software.

Reunidas, todas estas piezas conforman lo que NVIDIA denomina una pila de defensa abierta para agentes de IA. Cada capa cubre un frente distinto: la identidad de la carga de trabajo, el aislamiento entre componentes, los formatos de modelo seguros, el escaneo de vulnerabilidades y unos flujos de desarrollo de software más protegidos. La suma de todo ello dibuja una arquitectura pensada para que la seguridad no sea un añadido de última hora, sino parte del diseño desde el principio.

Por qué importa para el software libre

Conviene mantener los pies en la tierra. La Open Secure AI Alliance sigue siendo una iniciativa recién nacida, no una plataforma de software terminada y lista para descargar. Su relevancia a largo plazo dependerá de que las empresas participantes mantengan sus contribuciones en el tiempo y de que se sume un compromiso más amplio por parte de desarrolladores independientes, investigadores de seguridad y fundaciones de código abierto. Los anuncios ambiciosos abundan; los que se sostienen año tras año son bastante más escasos.

Aun así, hay algo que llama la atención en este movimiento. Que compañías que compiten con dureza en el mercado decidan poner en común herramientas de seguridad, y hacerlo bajo el paraguas del código abierto, sugiere que la protección de los agentes de IA se percibe ya como un desafío colectivo más que como una ventaja competitiva que conviene guardar bajo llave. La seguridad, al fin y al cabo, rara vez se gana en solitario.

Queda por ver si esta alianza se convierte en un estándar de referencia o en otra iniciativa bienintencionada que pierde fuelle con el tiempo. Lo que sí revela es una tendencia difícil de ignorar: a medida que los agentes de IA asumen tareas más sensibles, la transparencia deja de ser un valor añadido para convertirse en un requisito. Y ahí, el software libre parte con una ventaja que muy pocos pueden discutir.

 

Fuente: Linuxiac

Añadir comentario

Comentarios

Todavía no hay comentarios