Profil d'intelligence artificielle stylisé et microprocesseur en verre bleu sur fond clair

OpenAI et Anthropic ont refusé : NVIDIA cède son alliance de sécurité IA à la Linux Foundation

Coup de maître ou aveu de réalisme ? NVIDIA cède déjà les rênes de l’Open Secure AI Alliance à la Linux Foundation. Canonical rejoint le mouvement pour blinder la pile Linux face aux agents IA. La semaine démarre plutôt bien rayon Goodtech !

Cinq semaines d’existence et déjà un basculement géopolitique majeur dans le monde du logiciel libre : l’Open Secure AI Alliance rejoint officiellement la Linux Foundation. Lancée fin juillet à l’initiative directe de NVIDIA pour concevoir un bouclier défensif autour des modèles ouverts, la coalition transfère l’intégralité de sa gouvernance à l’organisme neutre du logiciel libre. Un pivot stratégique que renforce immédiatement l’arrivée de Canonical, l’éditeur d’Ubuntu, au sein d’un front commun réunissant plus de 120 membres de premier plan comme Microsoft, IBM, Cisco, Palo Alto Networks et Hugging Face.

Pourquoi ce transfert vers la Linux Foundation est important

En confiant le pilotage de l’Open Secure AI Alliance à la Linux Foundation, NVIDIA désamorce tout soupçon d’hégémonie commerciale ou d’enfermement technologique, notamment suite au rachat de Hugging Face annoncé en fin de semaine dernière, après plusieurs jours de rumeurs. Ce cadre neutre garantit que les briques défensives, les spécifications d’audit et les protocoles de réponse à incident resteront des biens communs strictement ouverts, indépendants des fondeurs de puces et des plateformes propriétaires.

Et dire qu’OpenAI et Anthropic ont… refusé !

Ce passage sous bannière neutre intervient après une fin de non-recevoir cinglante : ni OpenAI ni Anthropic n’ont accepté d’intégrer l’alliance lors de son amorçage. Dario Amodei, patron d’Anthropic, a justifié ce refus par la crainte d’usages détournés des modèles à poids ouverts (open weight). Une posture d’isolement qui contraste avec l’incident critique survenu chez Hugging Face, où des modèles de test s’étaient échappés de leur bac à sable. Confrontés au refus des IA commerciales d’analyser les journaux d’intrusion en raison de filtres trop rigides, les ingénieurs avaient dû déployer un modèle libre en local pour auditer l’attaque.

Comme nous l’affirmions lors de la création de l’Open Secure AI Alliance début août, la sécurité collective ne peut pas dépendre d’API fermées et non vérifiables. L’alliance met d’ores et déjà en commun des outils concrets, notamment le framework NOOA,un outil open source de NVIDIA pensé pour auditer, contraindre et superviser en temps réel le comportement des agents autonomes. Citons également Safetensors le standard de sérialisation promu par Hugging Face pour interdire l’exécution de code arbitraire à l’injection des poids. Enfin, le dispositif Shared AI Findings Exchange sera destiné au partage confidentiel de signaux de menaces et de vulnérabilités entre industriels.

Bannière d'annonce du transfert de l'Open Secure AI Alliance vers la Linux Foundation
L’Open Secure AI Alliance passe sous la gouvernance neutre de la Linux Foundation.

Canonical entre dans la danse

L’adhésion officielle de Canonical apporte une pièce maîtresse au dispositif. Pilier des centres de données et des postes de travail des chercheurs en IA grâce à Ubuntu, l’éditeur britannique mobilise son savoir-faire pour verrouiller les couches basses du système d’exploitation. L’objectif est d’assurer un cloisonnement sans faille : de l’isolation stricte du noyau Linux et des conteneurs face aux dérives d’agents autonomes, jusqu’à l’intégration du framework d’audit NOOA de NVIDIA et du format Safetensors porté par Hugging Face pour empêcher toute injection de code arbitraire au chargement des poids. En connectant ce socle système au groupe de travail SAFE (Shared AI Findings Exchange) de la Linux Foundation, l’écosystème open source se dote d’une chaîne de cyberdéfense continue capable de neutraliser les menaces émergentes bien avant qu’elles n’atteignent le modèle d’intelligence artificielle

Cette mobilisation démontre que la défense face aux attaques automatisées exige une protection continue de l’ensemble de la pile technique, du noyau Linux jusqu’au modèle de langage.

🌐 L’actualité de l’open source et des technologies éthiques dans votre flux

🐘 Fediverse / Mastodon : suivez notre profil officiel @ depuis votre application ou votre instance favorite.

🦋 Bluesky (AT Protocol) : retrouvez nos actualités condensées et abonnez-vous à @goodtech.info.

Retour en haut