AIXC - AI Experience Center

NVIDIA、37社で「Open Secure AI Alliance」を発足 AIエージェント防御のOSSフレームワーク「NOOA」も公開

NVIDIA、37社で「Open Secure AI Alliance」を発足 AIエージェント防御のOSSフレームワーク「NOOA」も公開
AIセキュリティ AIエージェント
2026.07.27

本記事はAIを活用して自動収集・要約しています。サムネイルおよび画像もAIツールを使用して生成しています。

概要

NVIDIAと36のパートナー組織は2026年7月27日、AIエージェントとソフトウェアのセキュリティ確保に向けた共通技術を開発する連合体「Open Secure AI Alliance」(計37社)の発足を発表しました。参加企業はクラウド基盤、サイバーセキュリティ、エンタープライズソフトウェア、AIの各分野にまたがります。あわせてNVIDIAは、AIエージェントの挙動を検証・監査するためのオープンソースフレームワーク「NOOA」を公開しました。

アライアンスの狙いと対象領域

このアライアンスは、ベンダーが管理するAPIだけに依存するのではなく、組織が自ら運用できる防御的なAI機能を整備することを目指しています。対象領域は、ID管理、権限、隔離(アイソレーション)、セキュリティガードレール、監査ログ、モデルフォーマット、複数モデルのスキャン、セキュアなコーディングワークフローなど多岐にわたります。

参加企業には、Microsoft、Cisco、Cloudflare、CrowdStrike、Hugging Face、IBM、Palo Alto Networks、Red Hat、Linux Foundation、Elastic、SpaceXAIなどが名を連ねています。一方で、OpenAI、Google、Meta、Anthropicは関連する政策提言のレターには署名したものの、アライアンスの参加企業リストには含まれていません。

OSSフレームワーク「NOOA」

NVIDIAが公開した「NOOA(NVIDIA-labs OO Agents)」は、Apache 2.0ライセンスの研究用フレームワークです。開発者がAIエージェントの挙動をテスト・トレース・監査・ガバナンスできることを目的としており、Pythonのクラス構造を用いて、docstringをプロンプトとして機能させ、型アノテーションでモデルの入出力契約を定義する設計を採ります。

NVIDIAによれば、NOOAはネットワークアクセスを遮断しGPT-5.5を用いた条件下で、脆弱性再発見ベンチマーク「CyberGym L1」において86.8%のスコアを記録したとされています。

発足の契機:Hugging Faceの侵害

アライアンス発足の背景には、2026年7月に発生したHugging Faceのセキュリティ侵害があります。この事案では、悪意あるデータセットがリモートコード実行の脆弱性を突き、攻撃者が内部データセットや認証情報に不正アクセスしました。公開モデルやパッケージへの改ざんは確認されていないとされています。Hugging Faceはその後、フォレンジック分析にオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行し、機微なデータを社内にとどめたまま調査を進めたと報じられています。これは、ローカルで制御可能なモデルの運用上の利点を示す事例と位置づけられています。

現時点での留保

記事は、NOOAの内部的な制御(抽象構文木のチェックやモジュールの拒否リスト)について、リポジトリが「多層防御のための制御であり、封じ込めの境界ではない」と明記している点に触れています。実際のコード実行の隔離には、コンテナや仮想マシンといったOSレベルのサンドボックスが必要とされます。また現時点では、公開された憲章文書、正式なガバナンス体制、技術ワークストリーム、成果物のスケジュール、共有リポジトリなどは明らかにされておらず、各社の具体的な貢献内容も不透明だと指摘されています。


出典:The Hacker News「NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework」(2026年7月27日)https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html

おすすめコンテンツ

OpenAI、次世代モデル「Astra」のサイバー能力が「Critical」到達の可能性——対策強化を発表

AIセキュリティセキュリティ対策
2026.08.07

データセキュリティのCyera、Oasis Securityを10億ドルで買収へ——AIエージェントの非人間IDセキュリティを強化

AIエージェントAIセキュリティ
2026.07.28

DeepSeek、「DeepSeek-V4-Flash-0731」を公開──エージェント・コーディング性能を強化

LLMAIエージェント
2026.07.31

欧州委員会、8月2日からAI法の本格執行を開始——透明性義務も新たに適用

AIセキュリティ
2026.07.31

Anaconda、AIセキュリティ企業Enkrypt AIを買収——エージェント・MCPサーバの脆弱性に対応

AIセキュリティAIエージェント
2026.08.04

Mistral AI、コンテンツ安全性を判定するオープンウェイトモデル「Shieldstral」を発表

AIセキュリティLLM
2026.08.04

Meta、ターミナル型コーディングエージェント「Muse Code」と新モデル「Muse Spark 1.2」を発表

AIエージェントLLM
2026.08.05

Meta、コンシューマー端末で動くオープンウェイトモデル「Muse Glimmer」を公開——ザッカーバーグ氏の「パーソナルインテリジェンス」構想を体現

AIエージェントLLM
2026.08.10

OpenAI、サイバーセキュリティ支援プログラム「Daybreak」を拡大——新モデル「GPT-5.6-Cyber」も投入

AIセキュリティセキュリティ対策
2026.08.10

Corma、AI防御型サイバーセキュリティ企業がSequoiaから6000万ドルを調達

AIセキュリティ
2026.08.10

OpenAI、次世代モデル「Astra」のサイバー能力が「Critical」到達の可能性——対策強化を発表

AIセキュリティセキュリティ対策
2026.08.07

データセキュリティのCyera、Oasis Securityを10億ドルで買収へ——AIエージェントの非人間IDセキュリティを強化

AIエージェントAIセキュリティ
2026.07.28

DeepSeek、「DeepSeek-V4-Flash-0731」を公開──エージェント・コーディング性能を強化

LLMAIエージェント
2026.07.31

欧州委員会、8月2日からAI法の本格執行を開始——透明性義務も新たに適用

AIセキュリティ
2026.07.31

Anaconda、AIセキュリティ企業Enkrypt AIを買収——エージェント・MCPサーバの脆弱性に対応

AIセキュリティAIエージェント
2026.08.04

Mistral AI、コンテンツ安全性を判定するオープンウェイトモデル「Shieldstral」を発表

AIセキュリティLLM
2026.08.04

業界・規模問わず実績5,000社以上、
まずはお気軽にご相談ください

技術活用に役立つ情報や
サービス資料を公開しています

資料請求

相談しやすいスペシャリストが
お悩みに対応します

お問い合わせ

お電話でもお問い合わせできます
(平日9:30〜18:30)

0120-991-668