Skip to main content
Return to Blog de Segurança TrendAI™
AI & emerging technologies

Por que a Open Secure AI Alliance é Importante: Modelos de Fronteira Abertos, Flexibilidade de Implantação Aberta

TrendAI se junta à Nvidia como parceiro inaugural na Open Secure AI Alliance, avançando em modelos abertos, ferramentas e pesquisas para fortalecer a defesa cibernética.

News AI AI governance Government Technology, media, & communications

A indústria de segurança passou dois anos debatendo se os modelos de IA abertos são um risco. Achamos que essa é a pergunta errada. Os atacantes já estão usando IA em grande escala; a verdadeira questão é se os defensores têm o mesmo acesso à capacidade de ponta — com a transparência para confiar nela. Estamos respondendo a isso ao nos juntarmos à Nvidia como parceiro inaugural na Open Secure AI Alliance.

Este é um movimento de líderes da indústria colaborando em cibersegurança ao compartilhar pesquisas, desenvolver técnicas e ferramentas abertas, e proteger o software e os sistemas críticos que o mundo utiliza. Seu trabalho abrange quatro pilares abertos: modelos abertos, estruturas abertas, habilidades abertas e pesquisa aberta.

Os membros contribuem com pesquisa, ferramentas, infraestrutura e aprendizados operacionais. Em troca, a aliança produz agentes defensivos mais fortes, ferramentas abertas, melhores práticas de implantação e estruturas de avaliação compartilhadas — benefícios que retornam aos membros contribuintes e, em última análise, para todo o ecossistema de código aberto.

Nossa posição é simples: o mundo precisa de modelos fechados e de ponta abertos, e as empresas não devem ser forçadas a escolher. Modelos fechados como Claude Opus continuam a expandir os limites da capacidade bruta por meio de inovação proprietária. Modelos abertos como Nvidia Nemotron aceleram a adoção por meio de transparência, personalização e flexibilidade de implantação. Trabalhamos com o melhor dos dois mundos — e esta aliança fortalece a metade aberta dessa equação. TrendAI™ também é um parceiro confiável no Programa de Parceiros Cibernéticos Daybreak da OpenAI e um participante no Projeto Glasswing da Anthropic, usando modelos de ponta de todo o ecossistema para acelerar a pesquisa de vulnerabilidades e a divulgação coordenada.

Duas décadas de divulgação coordenada

TrendAI™ e Nvidia colaboraram em Morpheus, NIM e Nemotron; integraram nossa detecção e resposta de endpoint (EDR) em unidades de processamento de dados (DPUs) BlueField; entregaram segurança por design para fábricas de IA por meio de nossa integração Nvidia DSX Air; e construíram um longo histórico de divulgação coordenada de vulnerabilidades — incluindo a pesquisa da TrendAI™ Zero Day Initiative™ (ZDI) na própria pilha da Nvidia, onde nossos pesquisadores relataram uma vulnerabilidade de bypass de autenticação e, após o patch da Nvidia, voltaram e encontraram duas outras questões de bypass de patch, cada uma divulgada e corrigida por meio do mesmo processo coordenado. Também trazemos evidências para a premissa central da aliança: TrendAI™ ZDI, o maior programa de recompensas por bugs agnóstico de fornecedor do mundo, passou duas décadas demonstrando que as vulnerabilidades são encontradas e corrigidas mais rapidamente quando a pesquisa é compartilhada.

Nossa própria pesquisa quantifica essa vantagem: o Relatório de Risco Cibernético 2026 da TrendAI™ descobriu que a TrendAI™ entrega patches virtuais em média 115 dias antes da divulgação pública de uma vulnerabilidade — bem antes dos aproximadamente 39 dias que normalmente leva para os atacantes armarem uma vulnerabilidade uma vez que ela é divulgada.

Isso importa mais do que nunca. O Relatório de Análise de Segurança e Risco de Código Aberto 2026 da Black Duck encontrou código aberto presente em 98% das bases de código comerciais, com 87% contendo pelo menos uma vulnerabilidade de código aberto conhecida. A infraestrutura que sustenta grande parte da economia global é aberta — defendê-la exige transparência, inteligência compartilhada e a mais ampla comunidade possível de defensores.

Proteja a estrutura, não apenas o modelo

Um agente de IA não é apenas um modelo. É um sistema de modelos, estruturas e guardrails que determinam o que o agente pode observar, raciocinar e fazer. A atenção da indústria tem se fixado em modelos, mas grande parte do risco real de segurança — e a oportunidade defensiva — reside na estrutura: o andaime que permite que um agente aja.

É exatamente nessa camada que os membros da aliança estão co-inovando. A Nvidia está contribuindo com modelos Nemotron, dados de treinamento e receitas, juntamente com estruturas de pesquisa de segurança, habilidades e técnicas para descoberta e validação de vulnerabilidades — incluindo NOOA (Nvidia Labs Object-Oriented Agent), a recém-lançada estrutura de pesquisa de código aberto agora disponível no GitHub. TrendAI™ está trazendo essa mesma disciplina focada na estrutura para o Nvidia OpenShell, o runtime de código aberto da Nvidia para agentes autônomos e autoevolutivos: as políticas de governança do TrendAI Vision One™ agora viajam diretamente para o runtime OpenShell, o Agentic Scan inventaria cada habilidade e ferramenta que um agente pode alcançar e sinaliza comportamentos que não correspondem ao que foi declarado, e a análise comportamental dinâmica captura o que a revisão estática perderia — antes, durante e depois de um agente agir.

Mais construtores significa mais defensores

Modelos abertos transformam usuários de IA em construtores de IA — e construtores em defensores. Isso expande oportunidades, acelera a inovação e oferece às empresas um caminho escalável e seguro para adotar IA em seus próprios termos: adaptando modelos à sua indústria, dados e requisitos operacionais enquanto protegem o que importa.

Para algumas organizações, isso não é uma preferência, mas um mandato. Onde os requisitos de soberania excluem o envio de dados sensíveis para endpoints de inferência externos, modelos abertos são o único caminho para controle físico e jurisdicional total. TrendAI Vision One™ para Nuvem Soberana e Privada (SPC) oferece a governos e empresas reguladas exatamente essa opção: modelos de IA abertos implantados em ambientes de nuvem privada soberana, incluindo data centers regionais ou no país e implantações totalmente isoladas, no local; defesa e controle de seus dados impulsionados por IA. Saiba mais com nossa equipe de pesquisa de ameaças em Infraestrutura Crítica Sob Ameaça: Como a IA de Ponta Muda a Equação de Risco.

A abertura por si só não garante confiança. A IA ainda requer testes rigorosos, fortes salvaguardas, infraestrutura segura, governança clara e supervisão humana. Mas um ecossistema aberto amplia a comunidade que pode fazer esse trabalho, e constrói confiança com base em evidências, visibilidade e participação. Enquanto os formuladores de políticas ponderam sobre a segurança da IA, nossa posição está registrada: modelos abertos e ferramentas abertas são ativos defensivos — permitindo transparência, avaliação independente e remediação compartilhada — não uma responsabilidade de segurança.

O que vem a seguir

As contribuições da aliança aparecerão onde nossos clientes já trabalham: na engenharia de detecção do TrendAI Vision One™, nas ferramentas abertas que a aliança publica e na pesquisa que a TrendAI™ e a Nvidia compartilham com a comunidade mais ampla de defensores. Para ver a lista completa da aliança, consulte o anúncio da Nvidia e acompanhe este espaço à medida que as contribuições da TrendAI™ tomam forma.