A Nvidia reuniu 37 empresas em torno de uma aliança batizada de Open Secure AI Alliance, lançada em 27 de julho de 2026 pra criar e distribuir ferramentas abertas e gratuitas contra ataques de IA, segundo o The Hacker News. Os três maiores laboratórios de IA do mundo, OpenAI, Google e Anthropic, não estão na lista de fundadores. Esse artigo junta o que se sabe sobre a aliança, o motivo declarado da ausência dos três e o que esse racha sinaliza pra quem decide qual ferramenta de IA usar dentro da própria empresa.

O que é a Open Secure AI Alliance da Nvidia?

É uma coalizão de 37 organizações, lideradas pela Nvidia, criada pra construir e compartilhar ferramentas de código aberto que ajudem times de segurança a se defender de ataques feitos com IA, segundo o Tom’s Hardware. Fazem parte Microsoft, IBM, Red Hat, Cloudflare, CrowdStrike, Cisco, Palo Alto Networks, Elastic, Databricks, Palantir, Hugging Face, SpaceXAI e a Linux Foundation, entre outras, conforme reportagem do CoinDesk.

A Nvidia ligou o lançamento diretamente ao ataque que a Hugging Face sofreu em julho, quando um sistema de agente autônomo comprometeu parte da infraestrutura de produção da empresa depois que um dataset malicioso abusou de carregadores de código remoto e progrediu até acesso a nós e movimento lateral entre clusters, de acordo com o The Hacker News.

Por que OpenAI, Google e Anthropic ficaram de fora?

Porque os três vendem majoritariamente modelos fechados, e o argumento central da aliança é que isso trava justamente a resposta a incidentes. Segundo a reconstrução do Tom’s Hardware, quando defensores não conseguem inspecionar, adaptar e rodar IA avançada na própria infraestrutura, a capacidade de resposta deles fica limitada, especialmente durante um incidente ativo.

O exemplo prático veio da própria invasão à Hugging Face: ferramentas de IA fechadas não conseguiam distinguir atacante de defensor e por isso se recusaram a analisar os payloads maliciosos capturados durante a investigação, travando a perícia forense justamente na hora em que ela era mais urgente. A Nvidia reconhece publicamente que “o mundo precisa de modelos fechados e abertos”, mas nota que empresas que constroem e monetizam modelos proprietários têm incentivos diferentes na hora de defender a abertura, segundo o TechRadar.

O que o NOOA, o framework que a Nvidia abriu, faz na prática?

NOOA (NVIDIA-labs OO Agents) é um framework de pesquisa sob licença Apache 2.0 que representa camadas de agentes de IA como classes Python, com campos guardando estado e anotações de tipo definindo os contratos que o modelo precisa seguir, tornando o comportamento do agente mais fácil de testar, rastrear, auditar e governar, segundo o The Hacker News.

Outras empresas da aliança contribuíram com ferramentas próprias: a Microsoft trouxe o MDASH, um sistema multiagente pra encontrar vulnerabilidades, e a SpaceXAI abriu o Grok Build, um agente de codificação de código aberto, conforme o CoinDesk.

Vale registrar uma ressalva técnica que a própria documentação do NOOA admite: o framework pode ser configurado pra executar Python gerado por LLM, o que pode transmitir dados privados, apagar arquivos ou modificar o ambiente. Os controles de verificação do NOOA não são uma barreira de contenção. Isolamento no nível do sistema operacional continua sendo necessário por fora do framework.

A ausência dos três grandes labs durou o lançamento inteiro?

Não da mesma forma. Num movimento relacionado mas distinto da aliança da Nvidia, OpenAI, Google e SpaceX assinaram, ao longo do mesmo fim de semana, uma carta aberta defendendo modelos abertos como um bem defensivo, deixando a Anthropic como a única ausente entre os grandes laboratórios de fronteira, segundo reportagem do Axios de 27 de julho de 2026.

Ou seja: OpenAI e Google, que tinham ficado de fora na sexta-feira pelo mesmo motivo que a Anthropic, mudaram de posição durante o fim de semana ao assinar a carta, mesmo vendendo majoritariamente modelos fechados. A Anthropic, até o momento dessa reportagem, não tinha assinado.

O que essa divisão significa pra quem usa IA na empresa?

Significa que a ferramenta de defesa que sua empresa usa contra ataques de IA pode virar um ponto cego bem na hora que você mais precisa dela, se ela for fechada e controlada só pelo fornecedor. Foi exatamente isso que travou a resposta ao incidente da Hugging Face: a API comercial se recusou a examinar o próprio ataque que deveria ajudar a investigar.

Isso vira um critério concreto de diligência na hora de escolher fornecedor de IA pra segurança, monitoramento ou automação dentro do negócio: numa crise, dá pra auditar ou rodar essa ferramenta com a própria equipe, ou o negócio depende 100% de uma API de terceiro que pode simplesmente recusar o pedido? A divisão que a Nvidia expôs em público é a versão institucional de uma pergunta que qualquer empresa que roda IA em produção devia estar fazendo pro próprio fornecedor.

Fonte

The Hacker News: NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework

Tom’s Hardware: OpenAI, Google, and Anthropic absent from Nvidia-led Open Secure AI Alliance

CoinDesk: Nvidia forms 37-member AI security alliance without OpenAI, Anthropic or Google

TechRadar: Nvidia launches Open Secure AI Alliance, but there’s no room for OpenAI, Anthropic or Google

Axios: Nvidia draws OpenAI and Anthropic into the open-model debate

A Formação em IA para Negócios do ibe.IA ensina a botar IA pra rodar marketing, atendimento, vendas e segurança dentro da sua empresa, já com o olhar certo pra avaliar se um fornecedor te deixa na mão numa crise.

Conheça a Formação em IA para Negócios

E se essa leitura te ajudou a entender o que está acontecendo, segue a ibe.IA no Instagram (@ibe.ia) que toda semana sai conteúdo desse jeito.