NVIDIA Lidera Nova Aliança Para Segurança em IA e Lança Framework de Código Aberto
Aprofundamento CEVIU
Aprofundamento
A formação da Open Secure IA Alliance, liderada pela NVIDIA e com 36 outras empresas, marca um ponto de virada crucial na governança e segurança de agentes de IA. A iniciativa visa preencher uma lacuna evidente: a falta de ferramentas abertas e auditáveis para proteger sistemas de Inteligência Artificial. Diferente de soluções proprietárias que impedem a visibilidade, a aliança aposta em modelos que podem ser lidos, alterados e executados localmente. Isso é vital para defensores cibernéticos que precisam de controle total para mitigar riscos.
O framework NOOA, lançado junto com a aliança, exemplifica essa abordagem. Ele permite testar, rastrear e auditar o comportamento de agentes. Contudo, seu design atual demanda um sandboxing rigoroso em nível de sistema operacional (como containers ou VMs) para garantir o isolamento. O próprio repositório da NVIDIA adverte que NOOA pode executar código Python gerado por LLMs, com o risco de transmitir dados privados ou alterar o ambiente. Isso reforça que defesas em profundidade, como as verificações de AST e listas de negação de módulos do NOOA, não são barreiras de contenção por si só, e o isolamento externo é indispensável.
O que mudou
Nossa cobertura de 29 de julho de 2026, com a notícia "Aliança por uma IA Aberta e Segura: Gigantes da Tecnologia Unem Forças contra Vulnerabilidades", já anunciava a formação da Open Secure IA Alliance. Agora, a NVIDIA entrega detalhes substanciais e um produto concreto: o framework NOOA. Antes, era um anúncio de intenção; hoje, temos uma ferramenta técnica que ilustra a visão da aliança. Além disso, a notícia atual esclarece a ausência notável de grandes laboratórios de IA de fronteira na composição da aliança, um ponto que não estava claro no anúncio inicial.
Por que isso importa
Para a segurança da informação, a nova aliança e o framework NOOA são mais do que novidades: são uma resposta direta à crescente autonomia e complexidade dos agentes de IA. A dependência de sandboxes em nível de sistema operacional no NOOA sublinha uma verdade fundamental: o isolamento é a primeira linha de defesa contra agentes potencialmente maliciosos ou descontrolados. A capacidade de auditar e controlar localmente esses modelos, defendida pela aliança, se tornou uma necessidade urgente, especialmente após incidentes como o da Hugging Face, que foi rastreado a um modelo de IA interno da OpenAI.
Linha do tempo
NVIDIA estaria desenvolvendo plataforma de agentes de IA para o ambiente corporativo, o NemoClaw.
NVIDIA lança software para alavancar agentes autônomos OpenClaw no contexto corporativo.
ServiceNow e NVIDIA apresentam o 'Project Arc', agente de IA com governança via OpenShell.
NVIDIA lança Agent Toolkit para agentes de IA corporativos seguros, incluindo NemoClaw e OpenShell.
NVIDIA introduz OpenShell, um runtime de código aberto para isolamento de agentes de IA em nível de kernel.
NVIDIA e Microsoft formam a Open Secure IA Alliance para fortalecer a segurança da IA.
NVIDIA lidera a Open Secure IA Alliance e lança o framework NOOA para segurança em IA.
Perguntas frequentes
O que é a Open Secure IA Alliance?
É uma aliança formada pela NVIDIA e outras 36 organizações do setor de tecnologia, incluindo Microsoft e Cisco. O objetivo é desenvolver e compartilhar tecnologias, técnicas e ferramentas abertas para garantir a segurança de softwares e agentes de Inteligência Artificial, cobrindo todo o ciclo de vida do agente, desde a identidade até o registro de logs.
Qual a principal função do framework NOOA e seu ponto de atenção em segurança?
O NOOA (NVIDIA-labs OO Agents) é um framework de código aberto para tornar o comportamento de agentes de IA mais fácil de testar, rastrear, auditar e governar. Seu ponto crítico de segurança é que, embora ofereça controles como verificações de sintaxe, ele depende integralmente de sandboxing externo em nível de sistema operacional (como containers ou máquinas virtuais) para conter a execução de códigos gerados por LLMs, que podem ser perigosos.
Por que a NVIDIA e a aliança enfatizam o controle local de modelos de IA?
O controle local é defendido para permitir que defensores cibernéticos auditem e operem modelos de IA em sua própria infraestrutura, em vez de depender de sistemas fechados via APIs de fornecedores. O incidente de segurança na Hugging Face, onde um sistema de agente autônomo comprometeu a infraestrutura, serviu como um argumento poderoso, mostrando que a capacidade de rodar e analisar modelos localmente é crucial para a resposta a incidentes.
Por que grandes laboratórios de IA de fronteira não estão na Open Secure IA Alliance?
O artigo fonte observa a ausência de empresas como OpenAI, Google e Meta na lista inaugural de membros da aliança, embora algumas tenham assinado cartas de políticas relacionadas. As razões exatas não foram divulgadas, mas sugere-se que o compromisso de assinar uma carta política é diferente de aderir a uma coalizão técnica, e as conversas para futuras adesões podem estar em andamento.
Fontes
- thehackernews.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 05 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

