El software de código abierto constituye un pilar crítico para la economía global al sustentarse en él áreas fundamentales como la computación en la nube, los servicios financieros, la fabricación industrial, las telecomunicaciones, los servicios gubernamentales e Internet. Dentro de este ecosistema tecnológico, la ciberseguridad figura entre los ámbitos más beneficiados por el desarrollo abierto, ya que permite hacer la tecnología accesible y observable para comunidades globales de expertos.
Con el objetivo de remediar y divulgar vulnerabilidades informáticas mediante tecnologías abiertas, NVIDIA y una treintena de grandes entidades tecnológicas han constituido la Open Secure AI Alliance. La iniciativa se apoya en el liderazgo de proyectos previos como la iniciativa Akrites de la Linux Foundation y el trabajo comunitario de la OpenSSF. Esta organización nace ante la necesidad de decidir si las defensas destinadas a proteger las infraestructuras digitales permanecerán cerradas dentro de sistemas opacos o si se construirán sobre modelos, esquemas de prueba y herramientas de código abierto que cualquier equipo de respuesta pueda examinar, adaptar y desplegar.
La Open Secure AI Alliance cuenta como socios inaugurales a una amplia representación de entidades tecnológicas como Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpaceXAI, Synopsys, Thinking Machines Lab y TrendAI.
Te puede interesar: El 65% de las empresas víctimas de ransomware culpa a la IA de su eficacia
Los promotores de la alianza sostienen que la ciberseguridad exige modelos y herramientas abiertas porque democratizan las capacidades defensivas, incrementan la transparencia, habilitan la ciberdefensa protegiendo los datos y complementan los modelos cerrados más avanzados mediante controles personalizados y localizados. Frente a los riesgos de uso indebido de los sistemas abiertos, como los intentos de debilitar protecciones o desviar capacidades hacia ciberataques, la organización señala que tales amenazas no son exclusivas del código abierto y deben gestionarse de manera rigurosa allí donde se despliegue inteligencia artificial avanzada.
Un ejemplo práctico del valor de estas soluciones abiertas ocurrió durante el reciente incidente de seguridad en Hugging Face. En dicha ocasión, herramientas cerradas de inteligencia artificial bloquearon el análisis forense esencial al no distinguir entre atacantes y defensores. Para responder a la intrusión, Hugging Face ejecutó el modelo de pesos abiertos GLM 5.2 en su propia infraestructura, lo que le permitió analizar más de 17.000 acciones y contener la amenaza de forma rápida.
Para avanzar en esta arquitectura defensiva, las entidades participantes están aportando tecnologías concretas a la comunidad. NVIDIA contribuye con modelos abiertos, pesos, datos e investigación sobre el proyecto de código abierto NVIDIA Labs Object-Oriented Agent (NOOA), disponible en GitHub para facilitar la prueba, auditoría y gobernanza de agentes. Por su parte, HPE aporta desarrollos a SPIFFE/SPIRE para verificación criptográfica de identidad; Hugging Face ofreció el formato seguro Safetensors a la PyTorch Foundation; IBM y Red Hat integran la solución Lightwell para firma digital de parches; Microsoft aporta el arnés de escaneo multiagente MDASH; y SpaceXAI ha liberado el agente de código Grok Build en terminal.






