CEVIU Logo
Voltar
NVIDIA forma Aliança Open Secure IA com 37 membros e lança framework NOOA de código aberto

NVIDIA Lidera Nova Aliança Para Segurança em IA e Lança Framework de Código Aberto

Aprofundamento CEVIU

Aprofundamento

A formação da Open Secure IA Alliance, liderada pela NVIDIA e com 36 outras empresas, marca um ponto de virada crucial na governança e segurança de agentes de IA. A iniciativa visa preencher uma lacuna evidente: a falta de ferramentas abertas e auditáveis para proteger sistemas de Inteligência Artificial. Diferente de soluções proprietárias que impedem a visibilidade, a aliança aposta em modelos que podem ser lidos, alterados e executados localmente. Isso é vital para defensores cibernéticos que precisam de controle total para mitigar riscos.

O framework NOOA, lançado junto com a aliança, exemplifica essa abordagem. Ele permite testar, rastrear e auditar o comportamento de agentes. Contudo, seu design atual demanda um sandboxing rigoroso em nível de sistema operacional (como containers ou VMs) para garantir o isolamento. O próprio repositório da NVIDIA adverte que NOOA pode executar código Python gerado por LLMs, com o risco de transmitir dados privados ou alterar o ambiente. Isso reforça que defesas em profundidade, como as verificações de AST e listas de negação de módulos do NOOA, não são barreiras de contenção por si só, e o isolamento externo é indispensável.

O que mudou

Nossa cobertura de 29 de julho de 2026, com a notícia "Aliança por uma IA Aberta e Segura: Gigantes da Tecnologia Unem Forças contra Vulnerabilidades", já anunciava a formação da Open Secure IA Alliance. Agora, a NVIDIA entrega detalhes substanciais e um produto concreto: o framework NOOA. Antes, era um anúncio de intenção; hoje, temos uma ferramenta técnica que ilustra a visão da aliança. Além disso, a notícia atual esclarece a ausência notável de grandes laboratórios de IA de fronteira na composição da aliança, um ponto que não estava claro no anúncio inicial.

Por que isso importa

Para a segurança da informação, a nova aliança e o framework NOOA são mais do que novidades: são uma resposta direta à crescente autonomia e complexidade dos agentes de IA. A dependência de sandboxes em nível de sistema operacional no NOOA sublinha uma verdade fundamental: o isolamento é a primeira linha de defesa contra agentes potencialmente maliciosos ou descontrolados. A capacidade de auditar e controlar localmente esses modelos, defendida pela aliança, se tornou uma necessidade urgente, especialmente após incidentes como o da Hugging Face, que foi rastreado a um modelo de IA interno da OpenAI.

Linha do tempo

  1. NVIDIA estaria desenvolvendo plataforma de agentes de IA para o ambiente corporativo, o NemoClaw.

  2. NVIDIA lança software para alavancar agentes autônomos OpenClaw no contexto corporativo.

  3. ServiceNow e NVIDIA apresentam o 'Project Arc', agente de IA com governança via OpenShell.

  4. NVIDIA lança Agent Toolkit para agentes de IA corporativos seguros, incluindo NemoClaw e OpenShell.

  5. NVIDIA introduz OpenShell, um runtime de código aberto para isolamento de agentes de IA em nível de kernel.

  6. NVIDIA e Microsoft formam a Open Secure IA Alliance para fortalecer a segurança da IA.

  7. NVIDIA lidera a Open Secure IA Alliance e lança o framework NOOA para segurança em IA.

Perguntas frequentes

O que é a Open Secure IA Alliance?

É uma aliança formada pela NVIDIA e outras 36 organizações do setor de tecnologia, incluindo Microsoft e Cisco. O objetivo é desenvolver e compartilhar tecnologias, técnicas e ferramentas abertas para garantir a segurança de softwares e agentes de Inteligência Artificial, cobrindo todo o ciclo de vida do agente, desde a identidade até o registro de logs.

Qual a principal função do framework NOOA e seu ponto de atenção em segurança?

O NOOA (NVIDIA-labs OO Agents) é um framework de código aberto para tornar o comportamento de agentes de IA mais fácil de testar, rastrear, auditar e governar. Seu ponto crítico de segurança é que, embora ofereça controles como verificações de sintaxe, ele depende integralmente de sandboxing externo em nível de sistema operacional (como containers ou máquinas virtuais) para conter a execução de códigos gerados por LLMs, que podem ser perigosos.

Por que a NVIDIA e a aliança enfatizam o controle local de modelos de IA?

O controle local é defendido para permitir que defensores cibernéticos auditem e operem modelos de IA em sua própria infraestrutura, em vez de depender de sistemas fechados via APIs de fornecedores. O incidente de segurança na Hugging Face, onde um sistema de agente autônomo comprometeu a infraestrutura, serviu como um argumento poderoso, mostrando que a capacidade de rodar e analisar modelos localmente é crucial para a resposta a incidentes.

Por que grandes laboratórios de IA de fronteira não estão na Open Secure IA Alliance?

O artigo fonte observa a ausência de empresas como OpenAI, Google e Meta na lista inaugural de membros da aliança, embora algumas tenham assinado cartas de políticas relacionadas. As razões exatas não foram divulgadas, mas sugere-se que o compromisso de assinar uma carta política é diferente de aderir a uma coalizão técnica, e as conversas para futuras adesões podem estar em andamento.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
05 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
NVIDIA Lidera Nova Aliança Para Segurança em IA e Lança