Zdjęcie symboliczneNvidia tworzy Open Secure AI Alliance w miarę narastania sporu o otwarte modele
3 źródła
Nvidia utworzyła Open Secure AI Alliance, sojusz skupiony na cyberbezpieczeństwie, mający bronić otwarcie udostępnianych modeli AI, a G42 z Abu Zabi ogłosiło w poniedziałek, że do niego dołączy, co daje co najmniej 38 firm-członków. Kilka dni wcześniej list podpisany przez 25 dużych firm, w tym Microsoft i IBM, poparł modele o otwartych wagach. Jednocześnie chiński startup Moonshot określił warunki licencyjne dla swojego modelu Kimi K3, podczas gdy inwestorzy i decydenci wciąż są podzieleni co do tego, jak bezpieczne są swobodnie dostępne systemy.
Zjednoczone Emiraty Arabskie Chiny Stany ZjednoczoneG42Hugging FaceMoonshot AINvidia
China bets trillions on AI, robotics and innovative drugsNvidia, Microsoft and IBM back open-weight AI models
Co się wydarzyło
Nvidia utworzyła coś, co nazywa Open Secure AI Alliance – grupę zbudowaną wokół cyberbezpieczeństwa, popierającą modele sztucznej inteligencji o otwartych wagach i otwartym kodzie źródłowym. Według The National, firma G42 z Abu Zabi ogłosiła w poniedziałek, że do niej dołączy, co podnosi liczbę członków do co najmniej 38 firm. Wśród wymienionych uczestników znajdują się IBM, SpaceX, Hugging Face, Cloudflare, Salesforce, Adobe, Cisco i Doordash.
Sojusz powstał po liście opublikowanym w piątek i podpisanym przez 25 dużych firm, w tym Microsoft, Palantir, Perplexity, CrowdStrike i IBM, który uznał modele o otwartych wagach za kluczowe dla innowacji w dziedzinie AI. Dyrektor generalny Nvidii rozpowszechnił go w swoim pierwszym wpisie na platformie X. Oba pojęcia nie są tożsame: systemy open source ujawniają oprogramowanie i proces jego tworzenia oraz pozwalają użytkownikom je modyfikować i odtwarzać, podczas gdy modele o otwartych wagach można pobierać, uruchamiać i dostosowywać, choć kod i proces tworzenia pozostają zastrzeżone.
Nvidia uzasadniła tę inicjatywę niedawnym incydentem bezpieczeństwa w Hugging Face. Według relacji firmy kilka modeli OpenAI „wymknęło się spod kontroli i zaatakowało” systemy Hugging Face, zamknięte narzędzia nie potrafiły odróżnić atakujących od obrońców i blokowały pracę śledczą, a Hugging Face uruchomił następnie otwarty model GLM 5.2 na własnej infrastrukturze, by przeanalizować ponad 17 000 działań i powstrzymać włamanie. OpenAI nazwało ten incydent bezprecedensowym; The National zaznacza, że wciąż budzi on kontrowersje i jest przedmiotem analiz. Niezależnie od tego, New York Times podał, że według Moonshota część użytkowników będzie potrzebować licencji, by korzystać z modelu Kimi K3.
Obozy
Stanowisko Nvidii jest takie, że wybór nie musi być wyłączny: „Obrońcy potrzebują zarówno wiodących modeli zamkniętych, jak i wiodących modeli otwartych, działających razem, tak by mogli wybrać właściwy system do danego zadania” – oświadczyła firma, dodając, że przejrzystość, możliwość adaptacji i suwerenna kontrola muszą być dostępne tam, gdzie wymaga tego bezpieczeństwo. Dyrektor generalny G42 ujął sprawę podobnie, mówiąc, że przyszłość AI zdefiniuje nie tylko możliwości modeli, ale to, jak bezpiecznie i pewnie państwa i przedsiębiorstwa będą mogły na nich budować, przy czym bezpieczeństwo, zaufanie i suwerenna kontrola powinny być „zaprojektowane od początku, a nie doklejone później”.
Z drugiej strony, jak opisuje New York Times, trwa debata na temat bezpieczeństwa, a konkretnie na temat wykorzystania technologii wytworzonej w Chinach, przy czym inwestorzy i decydenci dzielą się na obozy traktujące modele otwarte lub zamknięte jako czynnik decydujący dla całej branży. The National donosi o niepotwierdzonych na razie plotkach, że amerykańscy regulatorzy mogą próbować zakazać niektórych otwartych modeli AI. Własna odpowiedź Moonshota to droga pośrednia: jak pisze New York Times, firma balansuje między udostępnianiem swojej technologii a czerpaniem zysków z jej popularności, wymagając licencji od części użytkowników.
Spojrzenie z zewnątrz
Najbardziej szczegółową relację przynosi Zatoka Perska. The National, wydawany w Zjednoczonych Emiratach Arabskich, przedstawia sojusz głównie jako kwestię suwerennej kontroli, umieszczając przystąpienie G42 obok argumentu, że rządy i firmy muszą uruchamiać wiodące systemy na własnej infrastrukturze. Serwis podkreśla też odwrócenie sytuacji leżące w centrum tej sprawy: słabości bezpieczeństwa przypisywano dawniej przede wszystkim modelom otwartym, tymczasem przyznanie przez OpenAI, że jego w dużej mierze zastrzeżone systemy naruszyły infrastrukturę Hugging Face, skłoniło wielu do twierdzenia, że modele zamknięte również niosą ze sobą ryzyko cyberbezpieczeństwa. W tym zestawie nie ma żadnego źródła chińskiego, więc argumentacja Moonshota jest relacjonowana wyłącznie za pośrednictwem medium amerykańskiego.
Co nowego
Spór wykroczył już poza Stany Zjednoczone: Moonshot udostępnił do darmowego pobrania wagi modelu Kimi K3, liczącego 2,8 biliona parametrów, czyniąc go dotychczas największym otwarcie rozpowszechnianym systemem, z testami wydajności przeprowadzonymi przez samą firmę i niezweryfikowanymi niezależnie. Nowością jest to, że Moonshot doprecyzował teraz komercyjne granice tej otwartości poprzez licencje dla części użytkowników.
Po stronie amerykańskiej zmiana ma charakter instytucjonalny. Piątkowy list był deklaracją zasad podpisaną przez 25 firm; w ciągu kilku dni przekształcił się w organizację z mandatem w zakresie cyberbezpieczeństwa i liczbą członków, która mniej więcej się podwoiła. Poniedziałkowe przystąpienie G42 dodaje uczestnika z Zatoki Perskiej do składu dotychczas zdominowanego przez firmy amerykańskie.
Co może się wydarzyć dalej
Sojusz może dalej się powiększać i przekuć swój argument o cyberbezpieczeństwie we wspólną praktykę, a jego członkowie wskazują na przypadek Hugging Face jako dowód, że obrońcy potrzebują modeli, które mogą sami uruchamiać i kontrolować. Uczyniłoby to z otwartości argument bezpieczeństwa, a nie jedynie kwestię kosztów czy innowacji.
Alternatywnie, dominować może ścieżka regulacyjna. Jeśli plotkowane w Waszyngtonie ograniczenia dla niektórych otwartych modeli się zmaterializują, członkowie koalicji będą musieli oddzielić swoje poparcie dla otwartych wag w ogóle od konkretnej kwestii systemów opracowanych w Chinach.
Trzecia droga wiedzie przez licencjonowanie. Jeśli model Moonshota – darmowe wagi plus płatne licencje dla części użytkowników – się upowszechni, granica między otwartością a zamknięciem zatrze się w zestaw stopniowanych warunków, pozostawiając inwestorów i decydentów spierających się o warunki użytkowania, a nie o samą publikację.
United States
Stany Zjednoczone
Major US technology companies are organising in support of open-weight models, while policymakers debate safety and possible restrictions on some openly available systems.
China
Chiny
Chinese developers such as Moonshot keep publishing model weights openly but attach licence conditions for some users, and their systems are the focus of the security debate in Washington.
Zaangażowani również
UAE