AIXC - AI Experience Center

NVIDIA、37社で「Open Secure AI Alliance」を発足 AIエージェント防御のOSSフレームワーク「NOOA」も公開

NVIDIA、37社で「Open Secure AI Alliance」を発足 AIエージェント防御のOSSフレームワーク「NOOA」も公開
AIセキュリティ AIエージェント
2026.07.27

本記事はAIを活用して自動収集・要約しています。サムネイルおよび画像もAIツールを使用して生成しています。

概要

NVIDIAと36のパートナー組織は2026年7月27日、AIエージェントとソフトウェアのセキュリティ確保に向けた共通技術を開発する連合体「Open Secure AI Alliance」(計37社)の発足を発表しました。参加企業はクラウド基盤、サイバーセキュリティ、エンタープライズソフトウェア、AIの各分野にまたがります。あわせてNVIDIAは、AIエージェントの挙動を検証・監査するためのオープンソースフレームワーク「NOOA」を公開しました。

アライアンスの狙いと対象領域

このアライアンスは、ベンダーが管理するAPIだけに依存するのではなく、組織が自ら運用できる防御的なAI機能を整備することを目指しています。対象領域は、ID管理、権限、隔離(アイソレーション)、セキュリティガードレール、監査ログ、モデルフォーマット、複数モデルのスキャン、セキュアなコーディングワークフローなど多岐にわたります。

参加企業には、Microsoft、Cisco、Cloudflare、CrowdStrike、Hugging Face、IBM、Palo Alto Networks、Red Hat、Linux Foundation、Elastic、SpaceXAIなどが名を連ねています。一方で、OpenAI、Google、Meta、Anthropicは関連する政策提言のレターには署名したものの、アライアンスの参加企業リストには含まれていません。

OSSフレームワーク「NOOA」

NVIDIAが公開した「NOOA(NVIDIA-labs OO Agents)」は、Apache 2.0ライセンスの研究用フレームワークです。開発者がAIエージェントの挙動をテスト・トレース・監査・ガバナンスできることを目的としており、Pythonのクラス構造を用いて、docstringをプロンプトとして機能させ、型アノテーションでモデルの入出力契約を定義する設計を採ります。

NVIDIAによれば、NOOAはネットワークアクセスを遮断しGPT-5.5を用いた条件下で、脆弱性再発見ベンチマーク「CyberGym L1」において86.8%のスコアを記録したとされています。

発足の契機:Hugging Faceの侵害

アライアンス発足の背景には、2026年7月に発生したHugging Faceのセキュリティ侵害があります。この事案では、悪意あるデータセットがリモートコード実行の脆弱性を突き、攻撃者が内部データセットや認証情報に不正アクセスしました。公開モデルやパッケージへの改ざんは確認されていないとされています。Hugging Faceはその後、フォレンジック分析にオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行し、機微なデータを社内にとどめたまま調査を進めたと報じられています。これは、ローカルで制御可能なモデルの運用上の利点を示す事例と位置づけられています。

現時点での留保

記事は、NOOAの内部的な制御(抽象構文木のチェックやモジュールの拒否リスト)について、リポジトリが「多層防御のための制御であり、封じ込めの境界ではない」と明記している点に触れています。実際のコード実行の隔離には、コンテナや仮想マシンといったOSレベルのサンドボックスが必要とされます。また現時点では、公開された憲章文書、正式なガバナンス体制、技術ワークストリーム、成果物のスケジュール、共有リポジトリなどは明らかにされておらず、各社の具体的な貢献内容も不透明だと指摘されています。


出典:The Hacker News「NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework」(2026年7月27日)https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html

おすすめコンテンツ

Google、「Gemini 3.6 Flash」など新モデル3種を発表 ── 効率改善とGemini 4開発着手を予告

LLMAIエージェント
2026.07.21

ジャック・ドーシー氏、Slack対抗のAI統合チャット基盤「Buzz」を発表 — 人間とAIエージェントを同一空間へ

AIエージェント
2026.07.21

OpenAI、企業向けAIエージェント運用基盤「Presence」を発表 — 音声・チャットを統制下で本番運用

AIエージェントLLM
2026.07.22

Google・Microsoft・Salesforce、AIエージェント向け新標準「ARD」を支持

AIエージェント自動化
2026.07.20

投資AIのGIM、エージェント型AI投資の拡大へ2000万ドルを調達

金融AIエージェント
2026.07.10

Claudeの共有チャットやArtifactsがGoogle検索に露出していた問題

AnthropicAIセキュリティ
2026.07.27

Antaresが4.7億ドル調達、資金は原子力・ロボ・防衛など「物理世界のAI」へ

AIエージェントロボティクス
2026.07.27

AMD、Advancing AI 2026でエージェンティックAI時代向けのフルスタックコンピュートを発表

AIエージェントロボティクス
2026.07.23

NVIDIA、日本の全産業でフルスタックAI・ロボティクス連携を拡大

ロボティクス製造業
2026.07.15

Anthropic、Enterprise向けにHIPAA対応版Claudeを提供──BAA締結でPHI処理が可能に

医療・ヘルスケアLLM
2026.07.17

Google、「Gemini 3.6 Flash」など新モデル3種を発表 ── 効率改善とGemini 4開発着手を予告

LLMAIエージェント
2026.07.21

ジャック・ドーシー氏、Slack対抗のAI統合チャット基盤「Buzz」を発表 — 人間とAIエージェントを同一空間へ

AIエージェント
2026.07.21

OpenAI、企業向けAIエージェント運用基盤「Presence」を発表 — 音声・チャットを統制下で本番運用

AIエージェントLLM
2026.07.22

Google・Microsoft・Salesforce、AIエージェント向け新標準「ARD」を支持

AIエージェント自動化
2026.07.20

投資AIのGIM、エージェント型AI投資の拡大へ2000万ドルを調達

金融AIエージェント
2026.07.10

Claudeの共有チャットやArtifactsがGoogle検索に露出していた問題

AnthropicAIセキュリティ
2026.07.27

業界・規模問わず実績5,000社以上、
まずはお気軽にご相談ください

技術活用に役立つ情報や
サービス資料を公開しています

資料請求

相談しやすいスペシャリストが
お悩みに対応します

お問い合わせ

お電話でもお問い合わせできます
(平日9:30〜18:30)

0120-991-668