本記事はAIを活用して自動収集・要約しています。サムネイルおよび画像もAIツールを使用して生成しています。
概要
NVIDIAと36のパートナー組織は2026年7月27日、AIエージェントとソフトウェアのセキュリティ確保に向けた共通技術を開発する連合体「Open Secure AI Alliance」(計37社)の発足を発表しました。参加企業はクラウド基盤、サイバーセキュリティ、エンタープライズソフトウェア、AIの各分野にまたがります。あわせてNVIDIAは、AIエージェントの挙動を検証・監査するためのオープンソースフレームワーク「NOOA」を公開しました。
アライアンスの狙いと対象領域
このアライアンスは、ベンダーが管理するAPIだけに依存するのではなく、組織が自ら運用できる防御的なAI機能を整備することを目指しています。対象領域は、ID管理、権限、隔離(アイソレーション)、セキュリティガードレール、監査ログ、モデルフォーマット、複数モデルのスキャン、セキュアなコーディングワークフローなど多岐にわたります。
参加企業には、Microsoft、Cisco、Cloudflare、CrowdStrike、Hugging Face、IBM、Palo Alto Networks、Red Hat、Linux Foundation、Elastic、SpaceXAIなどが名を連ねています。一方で、OpenAI、Google、Meta、Anthropicは関連する政策提言のレターには署名したものの、アライアンスの参加企業リストには含まれていません。
OSSフレームワーク「NOOA」
NVIDIAが公開した「NOOA(NVIDIA-labs OO Agents)」は、Apache 2.0ライセンスの研究用フレームワークです。開発者がAIエージェントの挙動をテスト・トレース・監査・ガバナンスできることを目的としており、Pythonのクラス構造を用いて、docstringをプロンプトとして機能させ、型アノテーションでモデルの入出力契約を定義する設計を採ります。
NVIDIAによれば、NOOAはネットワークアクセスを遮断しGPT-5.5を用いた条件下で、脆弱性再発見ベンチマーク「CyberGym L1」において86.8%のスコアを記録したとされています。
発足の契機:Hugging Faceの侵害
アライアンス発足の背景には、2026年7月に発生したHugging Faceのセキュリティ侵害があります。この事案では、悪意あるデータセットがリモートコード実行の脆弱性を突き、攻撃者が内部データセットや認証情報に不正アクセスしました。公開モデルやパッケージへの改ざんは確認されていないとされています。Hugging Faceはその後、フォレンジック分析にオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行し、機微なデータを社内にとどめたまま調査を進めたと報じられています。これは、ローカルで制御可能なモデルの運用上の利点を示す事例と位置づけられています。
現時点での留保
記事は、NOOAの内部的な制御(抽象構文木のチェックやモジュールの拒否リスト)について、リポジトリが「多層防御のための制御であり、封じ込めの境界ではない」と明記している点に触れています。実際のコード実行の隔離には、コンテナや仮想マシンといったOSレベルのサンドボックスが必要とされます。また現時点では、公開された憲章文書、正式なガバナンス体制、技術ワークストリーム、成果物のスケジュール、共有リポジトリなどは明らかにされておらず、各社の具体的な貢献内容も不透明だと指摘されています。
出典:The Hacker News「NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework」(2026年7月27日)https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html









