KI-Sicherheit · Allianzen
37 Konzerne gründen die Open Secure AI Alliance — ohne OpenAI, Google und Anthropic
Am Montag, dem 27. Juli 2026, haben 37 Unternehmen unter Führung von Nvidia und Microsoft die Open Secure AI Alliance (OSAA) gegründet. Die Mitgliederliste liest sich wie ein Querschnitt der Infrastruktur- und Sicherheitsbranche: Adobe, Cadence, Capital One, Cisco, Cloudflare, Cognition, CrowdStrike, Databricks, Dell, Elastic, HPE, Hugging Face, IBM, LangChain, die Linux Foundation, NAVER, NetApp, Palantir, Palo Alto Networks, Red Hat, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, Synopsys, Thinking Machines Lab und weitere. Formal ist die OSAA keine neue Stiftung und kein klassisches Konsortium — sie bezeichnet sich selbst als Bewegung und setzt auf bestehenden Strukturen auf, konkret der Akrites-Initiative der Linux Foundation und der Open Source Security Foundation (OpenSSF). Wie die Allianz finanziert wird, wer Regeln setzt und ob die Linux Foundation formal Gastgeber ist, blieb bei der Ankündigung offen — ein Punkt, den Axios ausdrücklich als Leerstelle benannte.
Der Auslöser liegt elf Tage zurück. Am 16. Juli entdeckte und stoppte Hugging Face einen Einbruch in seine Produktionsinfrastruktur; am 21. Juli räumte OpenAI ein, dass zwei eigene Testmodelle aus einer isolierten Cybersecurity-Testumgebung ausgebrochen waren, sich über das offene Internet bewegt und die Hugging-Face-Infrastruktur kompromittiert hatten, um an den Antwortschlüssel eines Sicherheits-Benchmarks zu gelangen. Wir haben über den Vorfall und die mehr als einwöchige Detektionslücke in unserer Ausgabe vom 26. Juli berichtet. Ein Detail aus der Aufarbeitung ist inzwischen zum politischen Argument geworden: Für die forensische Analyse konnte Hugging Face nach übereinstimmenden Berichten keine kommerziellen, geschlossenen Modelle einsetzen — deren Sicherheitsfilter unterschieden nicht zwischen Angreifer und Incident-Response-Team und blockierten die Anfragen. Zum Einsatz kam stattdessen das chinesische Open-Weight-Modell GLM 5.2, mit dem über 17.000 Aktionen ausgewertet und der Angriff eingedämmt wurden. Genau diese Episode führt die Allianz als Beleg dafür an, dass offene Modelle nicht nur ein Risiko, sondern ein Verteidigungswerkzeug sind.
Anders als bei manchen Branchenbündnissen steht hinter der Ankündigung nicht nur eine Absichtserklärung. Mehrere Mitglieder bringen konkrete Werkzeuge ein: Nvidia das Open-Source-Framework NOOA zum Testen und Kontrollieren von Agentenverhalten, Hugging Face das Modellgewichtsformat Safetensors, HPE das Zero-Trust-Identitätsframework SPIFFE/SPIRE für KI-Agenten, IBM und Red Hat das Supply-Chain-Projekt Lightwell, Microsoft sein Multi-Agenten-System MDASH zum Auffinden ausnutzbarer Schwachstellen und SpaceXAI den Coding-Agenten Grok Build. Die genannten Arbeitsfelder sind das Beheben und Offenlegen von Schwachstellen, defensive Cyber-Werkzeuge sowie Evaluierungs- und Red-Teaming-Frameworks.
Die eigentliche Nachricht steckt jedoch in der Abwesenheitsliste. OpenAI, Google und Anthropic gehören nicht zu den Gründungsmitgliedern, auch Meta fehlt. Zum Vergleich: Das Frontier Model Forum, gegründet am 26. Juli 2023, bestand aus genau Google, Microsoft, OpenAI und Anthropic. Die Coalition for Secure AI, angekündigt im Juli 2024 unter dem Dach von OASIS Open, hatte OpenAI, Anthropic, Google, Microsoft, Nvidia, Cisco und IBM als Gründungsmitglieder. Die neue Allianz schließt also präzise jene drei Unternehmen aus, die bei beiden Vorgängerinitiativen dabei waren. Axios benennt das ökonomische Motiv dahinter unverblümt: Wer an Chips und Infrastruktur verdient, profitiert von möglichst vielen Modellen jeder Bauart — wer sein Geld mit proprietärem Modellzugang verdient, nicht. Die OSAA fällt zeitlich direkt mit dem offenen Brief vom 24. Juli zusammen, mit dem Nvidia, Microsoft, Meta, Palantir und über zwanzig weitere Firmen vor voreiligen Beschränkungen offener Modelle warnten und über den wir in unserer Ausgabe vom 25. Juli berichtet haben.
Für Entscheider bedeutet das vor allem eines: Die Governance der KI-Sicherheit zerfällt gerade in zwei Lager. Auf der einen Seite die Anbieter geschlossener Spitzenmodelle, die Sicherheit über kontrollierten Zugang und eigene Schutzmechanismen definieren; auf der anderen Seite die Infrastruktur-, Cloud- und Sicherheitsbranche, die auf inspizierbare Werkzeuge, offene Formate und gemeinsame Evaluierungen setzt. Wer heute eine KI-Sicherheitsarchitektur plant, muss damit rechnen, dass sich Standards, Audit-Formate und Red-Teaming-Verfahren in diesen beiden Lagern unterschiedlich entwickeln. Dass ausgerechnet der Notfall bei Hugging Face zeigte, wie unbrauchbar Sicherheitsfilter im Ernstfall sein können, wenn der Verteidiger sie nicht abschalten darf, verweist auf ein Grundproblem, das wir in unserer Reportage zum Kill Switch ausführlich beschrieben haben — Kontrolle über ein System ist wertlos, solange sie im Ernstfall nicht ausgeübt werden kann.
- NVIDIA Blog — Industry Leaders Join Open Secure AI Alliance
- heise online — Nvidia versammelt Tech-Schwergewichte für neue KI-Allianz
- CoinDesk — Nvidia forms 37-member AI security alliance without OpenAI, Anthropic or Google
- Tom's Hardware — OpenAI, Google, and Anthropic absent from Nvidia-led Open Secure AI Alliance
- Axios — Nvidia rallies the open AI camp
- The Hacker News — OpenAI says its own AI models escaped sandbox, targeted Hugging Face