Skip to main content
Return to Blog de Seguridad de TrendAI™
AI & emerging technologies

Por qué importa la Alianza Abierta de IA Segura: Modelos de Frontera Abiertos, Flexibilidad de Despliegue Abierto

TrendAI se une a Nvidia como socio inaugural en la Open Secure AI Alliance, avanzando en modelos abiertos, arneses e investigación para fortalecer la defensa cibernética.

News AI AI governance Government Technology, media, & communications

La industria de la seguridad ha pasado dos años debatiendo si los modelos de IA abiertos son un riesgo. Creemos que esa es la pregunta equivocada. Los atacantes ya están utilizando IA a gran escala; la verdadera pregunta es si los defensores obtienen el mismo acceso a capacidades de vanguardia, con la transparencia para confiar en ellas. Estamos respondiendo uniéndonos a Nvidia como socios inaugurales en la Open Secure AI Alliance.

Este es un movimiento de líderes de la industria colaborando en ciberseguridad compartiendo investigaciones, desarrollando técnicas y herramientas abiertas, y protegiendo el software y los sistemas críticos sobre los que opera el mundo. Su trabajo abarca cuatro pilares abiertos: modelos abiertos, arneses abiertos, habilidades abiertas e investigación abierta.

Los miembros contribuyen con investigaciones, herramientas, infraestructura y aprendizajes operativos. A cambio, la alianza produce agentes defensivos más fuertes, herramientas abiertas, mejores prácticas de implementación y marcos de evaluación compartidos, beneficios que regresan a los miembros contribuyentes y, en última instancia, a todo el ecosistema de código abierto.

Nuestra posición es simple: el mundo necesita tanto modelos cerrados como modelos abiertos de vanguardia, y las empresas no deberían verse obligadas a elegir. Modelos cerrados como Claude Opus siguen empujando los límites de la capacidad bruta a través de la innovación propietaria. Modelos abiertos como Nvidia Nemotron aceleran la adopción a través de la transparencia, personalización y flexibilidad de implementación. Trabajamos con lo mejor de ambos mundos, y esta alianza fortalece la mitad abierta de esa ecuación. TrendAI™ también es un socio confiable en el Programa de Socios Cibernéticos Daybreak de OpenAI y un participante en el Proyecto Glasswing de Anthropic, utilizando modelos de vanguardia de todo el ecosistema para acelerar la investigación de vulnerabilidades y la divulgación coordinada.

Dos décadas de divulgación coordinada

TrendAI™ y Nvidia han colaborado en Morpheus, NIM y Nemotron; integrado nuestra detección y respuesta en el endpoint (EDR) en las unidades de procesamiento de datos (DPUs) BlueField; entregado seguridad por diseño para fábricas de IA a través de nuestra integración Nvidia DSX Air; y construido un largo historial de divulgación coordinada de vulnerabilidades, incluyendo la investigación de TrendAI™ Zero Day Initiative™ (ZDI) en la propia pila de Nvidia, donde nuestros investigadores reportaron una vulnerabilidad de omisión de autenticación y, después del parche de Nvidia, regresaron y encontraron dos problemas adicionales de omisión de parche, cada uno divulgado y solucionado a través del mismo proceso coordinado. También aportamos evidencia para la premisa central de la alianza: TrendAI™ ZDI, el programa de recompensas por errores más grande del mundo sin sesgo de proveedor, ha pasado dos décadas demostrando que las vulnerabilidades se encuentran y solucionan más rápido cuando la investigación se comparte.

Nuestra propia investigación pone un número a esa ventaja: el Informe de Riesgo Cibernético 2026 de TrendAI™ encontró que TrendAI™ entrega parches virtuales un promedio de 115 días antes de la divulgación pública de una vulnerabilidad, mucho antes de los aproximadamente 39 días que típicamente tardan los atacantes en aprovechar una vulnerabilidad una vez que se divulga.

Esto importa más que nunca. El Informe de Análisis de Seguridad y Riesgo de Código Abierto 2026 de Black Duck encontró que el código abierto está presente en el 98% de las bases de código comerciales, con un 87% que contiene al menos una vulnerabilidad de código abierto conocida. La infraestructura que sostiene gran parte de la economía global es abierta, defenderla exige transparencia, inteligencia compartida y la comunidad más amplia posible de defensores.

Protege el arnés, no solo el modelo

Un agente de IA no es solo un modelo. Es un sistema de modelos, arneses y salvaguardas que determinan lo que el agente puede observar, razonar y hacer. La atención de la industria se ha centrado en los modelos, pero gran parte del riesgo real de seguridad, y la oportunidad defensiva, reside en el arnés: el andamiaje que permite que un agente actúe.

Esta capa es exactamente donde los miembros de la alianza están co-innovando. Nvidia está contribuyendo con modelos Nemotron, datos de entrenamiento y recetas, junto con arneses de investigación de seguridad, habilidades y técnicas para el descubrimiento y validación de vulnerabilidades, incluyendo NOOA (Agente Orientado a Objetos de Nvidia Labs), el nuevo marco de investigación de código abierto ahora disponible en GitHub. TrendAI™ está llevando esa misma disciplina centrada en el arnés a Nvidia OpenShell, el entorno de ejecución de código abierto de Nvidia para agentes autónomos y autoevolutivos: las políticas de gobernanza de TrendAI Vision One™ ahora viajan directamente al entorno de ejecución OpenShell, Agentic Scan inventaría cada habilidad y herramienta a la que un agente puede acceder y señala comportamientos que no coinciden con lo declarado, y el análisis de comportamiento dinámico detecta lo que la revisión estática pasaría por alto, antes, durante y después de que un agente actúe.

Más constructores significa más defensores

Los modelos abiertos convierten a los usuarios de IA en constructores de IA, y a los constructores en defensores. Eso amplía la oportunidad, acelera la innovación y ofrece a las empresas un camino escalable y seguro para adoptar IA en sus propios términos: adaptando modelos a su industria, datos y requisitos operativos mientras protegen lo que importa.

Para algunas organizaciones esto no es una preferencia sino un mandato. Donde los requisitos de soberanía descartan enviar datos sensibles a puntos de inferencia externos, los modelos abiertos son el único camino hacia el control físico y jurisdiccional completo. TrendAI Vision One™ para Nube Soberana y Privada (SPC) ofrece a los gobiernos y empresas reguladas exactamente esa opción: modelos de IA abiertos desplegados en entornos de nube privada soberana, incluyendo centros de datos regionales o en el país y despliegues completamente aislados, en las instalaciones; defensa impulsada por IA y control de sus datos. Obtenga más información de nuestro equipo de investigación de amenazas en Infraestructura Crítica Bajo Amenaza: Cómo la IA de Vanguardia Cambia la Ecuación de Riesgo.

La apertura por sí sola no garantiza confianza. La IA aún requiere pruebas rigurosas, fuertes salvaguardas, infraestructura segura, gobernanza clara y supervisión humana. Pero un ecosistema abierto amplía la comunidad que puede hacer ese trabajo, y construye confianza en base a evidencia, visibilidad y participación. A medida que los legisladores evalúan la seguridad de la IA, nuestra posición está en el registro: los modelos abiertos y las herramientas abiertas son activos defensivos, permitiendo transparencia, evaluación independiente y remediación compartida, no una responsabilidad de seguridad.

Qué viene después

Las contribuciones de la alianza aparecerán donde nuestros clientes ya trabajan: en la ingeniería de detección de TrendAI Vision One™, en las herramientas abiertas que publica la alianza, y en la investigación que TrendAI™ y Nvidia comparten con la comunidad de defensores más amplia. Para ver la lista completa de la alianza, consulte el anuncio de Nvidia y siga este espacio a medida que las contribuciones de TrendAI™ toman forma.