Nvidia च्या नेतृत्वाखालील ओपन सिक्युअर AI अलायन्स (OSAA) ने AI सुरक्षेसाठी उद्योग मानकं तयार करण्याकरिता 'शेअर्ड AI फाइंडिंग्स एक्सचेंज' (SAFE) सुरू केले आहे. **120** हून अधिक कंपन्यांच्या सहभागातून, या उपक्रमाचा उद्देश घटना अहवाल आणि धोक्याची माहिती (Threat Intelligence) प्रमाणित करणे हा आहे. अनेक मोठ्या टेक कंपन्या यात सामील झाल्या असल्या तरी, काही प्रमुख AI लॅब्सच्या अनुपस्थितीमुळे ओपन-सोर्स सुरक्षितता आणि मॉडेल नियंत्रणाबाबत उद्योगात चर्चांना उधाण आले आहे.
AI सुरक्षेसाठी नवा अध्याय: 'SAFE' वर्किंग ग्रुपची स्थापना
4 ऑगस्ट 2026 रोजी, Nvidia च्या पुढाकाराने स्थापन झालेल्या ओपन सिक्युअर AI अलायन्स (OSAA) ने लास वेगासमधील ब्लॅक हॅट परिषदेत 'शेअर्ड AI फाइंडिंग्स एक्सचेंज' (SAFE) वर्किंग ग्रुपची अधिकृत घोषणा केली. मागील आठवड्यातच स्थापन झालेल्या या अलायन्ससाठी हा एक महत्त्वाचा टप्पा आहे. या माध्यमातून कंपन्या गोपनीय पद्धतीने AI-संबंधित सायबरसुरक्षा घटनांची (Cybersecurity Incidents) तक्रार करण्यासाठी एक समान फ्रेमवर्क तयार करण्याचा प्रयत्न करत आहेत.
सदस्यांची वाढती संख्या आणि सहकार्य
OSAA मध्ये सदस्य कंपन्यांची संख्या वेगाने वाढली असून आता 120 हून अधिक कंपन्यांचा यात समावेश आहे. या यादीत मायक्रोसॉफ्ट (Microsoft), ॲमेझॉन (Amazon), सिस्को (Cisco), इंटेल (Intel), रेड हॅट (Red Hat), ॲडोबी (Adobe) आणि व्हिसा (Visa) यांसारख्या मोठ्या तंत्रज्ञान (Technology) आणि वित्तीय (Financial) कंपन्यांचा समावेश आहे. या सर्व कंपन्या 'द लिनक्स फाउंडेशन' (The Linux Foundation) मार्फत एकत्र येऊन तांत्रिक मानके (Technical Standards) आणि ओपन-सोर्स सुरक्षा योगदानावर (Open-Source Security Contributions) काम करत आहेत.
SAFE चे मुख्य उद्दिष्ट्य
SAFE वर्किंग ग्रुपचे प्रमुख उद्दिष्ट्य म्हणजे AI मुळे निर्माण होणाऱ्या धोक्यांविरुद्ध सामूहिक संरक्षण यंत्रणा (Collective Defense Mechanism) विकसित करणे. घटना अहवाल (Incident Reporting) आणि अलर्टसाठी (Alerts) प्रमाणित प्रोटोकॉल (Standardized Protocols) तयार करून, हा गट उद्योगाला प्रतिक्रियात्मक (Reactive) उपायांऐवजी अधिक सक्रिय (Proactive) आणि सामायिक सुरक्षा परिसंस्थेकडे (Shared Security Ecosystem) नेऊ इच्छितो. सदस्यांनी आधीच व्हल्नरेबिलिटी स्कॅनर्स (Vulnerability Scanners) आणि आयडेंटिटी ऑथोरायझेशन लँग्वेजेस (Identity Authorization Languages) सारखी ओपन-सोर्स साधने (Open-Source Tools) विकसित करण्यास सुरुवात केली आहे, जी कंपन्यांना त्यांच्या AI एजंट्स आणि मॉडेल्सना (AI Agents and Models) गैरवापरापासून सुरक्षित ठेवण्यास मदत करतील.
प्रमुख AI लॅब्सची अनुपस्थिती आणि उद्योगातील मतभेद
तंत्रज्ञान क्षेत्रातून या उपक्रमाला मोठा पाठिंबा मिळत असला तरी, काही प्रमुख फ्रंटियर AI डेव्हलपर्सनी (Frontier AI Developers) यात सहभाग घेतलेला नाही. OpenAI आणि Anthropic सारख्या कंपन्या OSAA मध्ये सामील झालेल्या नाहीत. यावरून ओपन-सोर्स AI डेव्हलपमेंटच्या सुरक्षिततेबाबत उद्योगात मतभेद असल्याचे दिसून येते. काही कंपन्यांचे म्हणणे आहे की ओपन-वेट मॉडेल्समध्ये 'ड्युअल-यूज' (Dual-Use) धोके आहेत, म्हणजेच संरक्षणासाठी तयार केलेली साधने गैरवापर करणाऱ्यांच्या हाती लागू शकतात, जर सुरक्षा उपाययोजना (Safety Guardrails) दुर्लक्षित केल्या गेल्या.
पुढील वाटचाल आणि संभाव्य धोके
गुंतवणूकदार आणि उद्योग विश्लेषकांसाठी, या उपक्रमाची दीर्घकालीन परिणामकारकता अनेक घटकांवर अवलंबून असेल. ओपन-सोर्स सुरक्षेचे यश पूर्णपणे समुदायाच्या सातत्यपूर्ण आणि दर्जेदार योगदानावर अवलंबून असते. जर सदस्यांचा सहभाग कमी झाला किंवा साधनांची नियमित देखभाल झाली नाही, तर सुरक्षेचे फायदे कमी होऊ शकतात आणि कंपन्यांना आधुनिक हल्ल्यांचा (Sophisticated Attacks) धोका वाढू शकतो. तसेच, हे प्रोटोकॉल (Protocols) उद्योगात किती स्वीकारले जातात आणि काही प्रमुख AI लॅब्सच्या अनुपस्थितीमुळे या गटाची पोहोच मर्यादित राहते का, याकडे सर्वांचे लक्ष असेल. पुढील टप्प्यात, या नवीन मार्गदर्शक तत्त्वांचा (Guidelines) कंपन्या त्यांच्या दैनंदिन कामकाजात किती लवकर अवलंब करतात हे पाहणे महत्त्वाचे ठरेल.
