Fortalecendo a camada de defesa do open source: Red Hat se une à NVIDIA na Open Secure AI Alliance
Com a união entre a Red Hat e a NVIDIA o Open Secure AI Alliance reforça uma estratégia mais ampla para o ecossistema
À medida que os recursos de IA avançam, eles transformam o cenário de segurança em tempo real. Para enfrentar esses desafios em escala, nenhuma empresa pode agir de maneira isolada. Devemos reunir nossas respectivas expertises em toda a indústria. Nesse contexto, a Red Hat participa como membro fundador da nova Open Secure AI Alliance, ao lado da NVIDIA.
A iniciativa tem como foco o desenvolvimento de ferramentas e técnicas abertas para proteger toda a pilha de IA — desde modelos open-weight até estruturas para agentes (agent harnesses) — visando promover segurança, transparência e amplo escrutínio científico. Modelos e frameworks open source atuam como ativos de defesa fundamentais. Eles ampliam a capacidade defensiva, aumentam a visibilidade para profissionais de segurança e evitam que informações críticas de inteligência defensiva fiquem restritas a sistemas proprietários.

Escalando a velocidade da defesa por meio da inovação open source
Proteger o software de código aberto exige uma abordagem baseada em ecossistema. Ao coordenar esforços upstream com mantenedores, parceiros da indústria e fundações da comunidade, conseguimos proteger melhor a infraestrutura digital compartilhada da qual dependem diariamente os setores bancário, de saúde, telecomunicações e demais ambientes empresariais.
O compromisso da Red Hat com a segurança da infraestrutura de software empresarial está fundamentado na convicção de que a segurança deve ser integrada diretamente ao processo de desenvolvimento do código aberto.
Nossa participação em iniciativas como a Open Secure AI Alliance reforça uma estratégia mais ampla para o ecossistema:
● Lightwell: a descoberta automatizada de vulnerabilidades é essencial, mas precisa resultar em correções estáveis e prontas para produção. O Lightwell é nossa iniciativa com a IBM para fornecer remediações robustas e verificadas de volta aos pacotes open source. Ao direcionar os insights gerados automaticamente para processos estruturados de desenvolvimento, ajudamos a garantir que as correções sejam entregues de forma confiável aos projetos upstream, sem comprometer a velocidade do desenvolvimento de software.
● OpenAI Daybreak: a IA acelera a descoberta de vulnerabilidades, mas corrigi-las exige um processo open source capaz de escalar a aplicação de correções na mesma velocidade. A participação no OpenAI Daybreak Cyber Partner Program leva ferramentas de IA defensiva diretamente aos nossos desenvolvedores e mantenedores. Ao combinar a descoberta automatizada com nossos fluxos de aplicação de correções orientados pela comunidade, conseguimos mitigar riscos sistêmicos em toda a cadeia de suprimentos de software.
● Project Akrites: à medida que cargas de trabalho e agentes de IA escalam em ambientes de nuvem híbrida, torna-se fundamental estabelecer limites consistentes de segurança, rastreabilidade e governança operacional. Por meio de iniciativas como o Project Akrites, estamos criando a base necessária para governar e executar, de forma segura, ferramentas assistidas por IA ao lado de cargas de trabalho tradicionais baseadas em containers.
Essas iniciativas representam apenas a ponta do iceberg da nossa estratégia para fortalecer a segurança do código aberto em todos os níveis, desde modelos de IA até os componentes fundamentais do Linux. Continuamos impulsionando iniciativas voltadas a essas necessidades, incluindo futuros esforços para promover padrões abertos relacionados à segurança da IA e aos guardrails para modelos.
A confiança é construída com colaboração aberta
Modelos de IA, estruturas para agentes e dependências de código aberto sustentam a infraestrutura da computação moderna. Tentar proteger esse ecossistema fragmentando-o por trás de barreiras proprietárias e fechadas apenas transfere os riscos, em vez de resolvê-los.
O open source é um pilar fundamental da inovação global. A melhor forma de protegê-lo é trabalhando em conjunto — de maneira aberta, upstream e com os mantenedores no controle. Ao combinar ferramentas de IA para defesa com processos consolidados de remediação conduzidos pela comunidade, a Red Hat e seus parceiros trabalham para entregar uma infraestrutura corporativa que permaneça resiliente, transparente e confiável para os desafios do futuro.