Nvidia, Cisco, dan CrowdStrike masing-masing sedang melancarkan kerangka kerja yang berbeza untuk mengatasi risiko keselamatan yang semakin meningkat dalam sistem AI moden, dari agen autonomi hingga model yang dideploy di awan. Tiada satu pun daripada mereka bekerja sama dalam hal ini.
Apa yang sebenarnya dilakukan oleh setiap syarikat
Nvidia melancarkan Open Secure AI Alliance pada 27 Julai 2026, satu program yang berfokus pada pembinaan alat terbuka untuk pelaksanaan AI yang bertanggungjawab dan pertahanan siber. Inisiatif ini termasuk projek NVIDIA Labs Object-Oriented Agent, yang dipanggil secara dalaman NOOA, yang menargetkan risiko baru yang timbul sekitar agen AI, sistem perisian autonom yang boleh mengambil tindakan sendiri tanpa perlu seseorang mengklik persetujuan pada setiap langkah.
Nvidia juga sedang membangun sesuatu yang dipanggil kerangka Halos, yang ditujukan khusus untuk aplikasi AI fizikal seperti robotik. Apabila AI anda mengawal lengan robot atau sistem pemanduan sendiri, akibat kegagalan keselamatan bukan sekadar kebocoran data. Ia adalah fizikal.
Cisco menerbitkan Kerangka Kerja Keselamatan dan Keselamatan AI Terintegrasinya pada Disember 2025, dan ia membincangkan taksonomi secara mendalam. Kerangka kerja ini mengenal pasti 19 objektif penyerang yang berbeza dan memetakan lebih daripada 150 teknik serangan, semuanya dikaitkan dengan piawaian keselamatan yang diiktiraf termasuk NIST dan OWASP.
CrowdStrike menawarkan produk bernama Falcon Cloud Security AI-SPM, di mana SPM bermaksud AI Security Posture Management, yang berfokus pada pemantauan risiko berterusan dan pembaikan untuk persekitaran AI. CrowdStrike juga menjalankan apa yang disebutnya perkhidmatan Frontier AI, yang direka untuk pemantauan masa nyata terhadap risiko model AI.
Mengapa ini penting melebihi siaran pers
Rangka kerja Cisco yang menandai 19 objektif penyerang mencerminkan senarai nyata dan semakin membesar tentang cara-cara sistem AI boleh dikompromikan, dimanipulasi, atau dibuat bertindak secara tidak seperti yang dimaksudkan oleh pembangunnya. Fakta bahawa syarikat dengan jangkauan perniagaan sebesar Cisco membina taksonomi berstruktur sekitar ini menandakan bahawa organisasi besar mula memperlakukan keselamatan AI sebagai keperluan pematuhan, bukan sekadar isu teoritik.
Fokus Nvidia terhadap keselamatan agen melalui NOOA menargetkan risiko bahawa agen AI yang mampu menjalankan transaksi, mengurus dompet, atau berinteraksi dengan kontrak pintar atas nama pengguna boleh dimanipulasi melalui pemicuan adversarial atau kemas kini model yang diracuni.
Apa yang perlu diperhatikan oleh pelabur
Tiada garis panduan bersama atau dokumen kolaboratif yang melibatkan Nvidia, Cisco, dan CrowdStrike dilaporkan secara awam. Tiga pemain utama di pasaran bersebelahan masing-masing membina infrastruktur keselamatan proprieter daripada bekerjasama dalam piawaian terbuka.
Penyesuaian Cisco dengan NIST dan OWASP memberinya keuntungan struktural dalam industri yang diatur, termasuk perkhidmatan kewangan, kesihatan, dan kerajaan, yang sudah diwajibkan untuk memetakan kawalan keselamatan mereka kepada piawaian yang diiktiraf.
Kelebihan CrowdStrike ialah distribusi. Syarikat ini sudah berada di dalam tumpukan keselamatan sebahagian besar jabatan IT perniagaan, menjadikan pengembangan daripada pemantauan endpoint kepada pemantauan model AI sebagai penjualan tambahan kepada tapak pelanggan sedia ada.
Sebagai pemasok utama peranti keras yang melatih dan menjalankan kebanyakan model AI besar, Nvidia memiliki leveraj yang berada di atas lapisan perisian sepenuhnya.
