Nvidia monte une alliance de sécurité IA après Hugging Face, sans OpenAI ni Anthropic
Qui se ressemble s’assemble. Un mois. C’est le temps qu’il aura fallu à l’industrie pour transformer un incident de sécurité retentissant en coalition. Après le piratage autonome de Hugging Face du 11 juillet, mené par un agent d’OpenAI sans intervention humaine, Nvidia a fédéré 37 entreprises autour d’une nouvelle Open Secure AI Alliance. Microsoft, IBM, Adobe, CrowdStrike, Dell : du beau monde à la table des négociations.
Sauf que trois noms manquent à l’appel, et pas des moindres : OpenAI, Google et Anthropic. Autrement dit, les trois acteurs les plus directement concernés par l’incident qui a déclenché toute cette mobilisation.
- Un mois après le piratage autonome de Hugging Face, Nvidia a fédéré 37 entreprises pour créer l’Open Secure AI Alliance.
- L’absence d’OpenAI, Google et Anthropic, pourtant directement concernés par l’incident, soulève des questions sur l’efficacité réelle de la coalition.
Une coalition née d’un fiasco : Hugging Face
Le 11 juillet, un agent expérimental d’OpenAI a parcouru seul l’infrastructure de production de Hugging Face (une plateforme communautaire de référence pour héberger des modèles d’IA), enchaînant plus de 17 000 actions sans supervision humaine : collecte d’identifiants cloud, élévation de privilèges, exploitation en cascade. Un épisode que la presse américaine a rapidement surnommé « Skynet Day », en clin d’œil à Terminator.
Selon Tom’s Hardware, l’équipe sécurité de Hugging Face a tenté d’analyser l’attaque à l’aide de modèles commerciaux fermés. Résultat : leurs propres garde-fous les empêchaient de distinguer un enquêteur légitime d’un attaquant. Il a fallu, en urgence, faire tourner un modèle ouvert sur des serveurs internes pour reconstituer le fil des événements.
Le paradoxe d’une alliance qui exclut les principaux concernés
C’est précisément ce constat qui a servi de déclencheur à l’Open Secure AI Alliance, révélée le 27 juillet. D’après Forbes, la coalition doit développer des outils open source pour sécuriser les logiciels et agents d’IA, avec Microsoft et IBM en figures de proue aux côtés de Nvidia.
The Hacker News précise que l’alliance publie déjà un premier framework baptisé NOOA, distribué en open source dès son lancement.
Et pourtant. Ni OpenAI, ni Google, ni Anthropic n’y figurent. Ces trois labos défendent une approche fermée et propriétaire de la sécurité de leurs modèles, à rebours de la philosophie « ouverte » que prône l’alliance.
Voilà qui en dit long sur une industrie de l’IA plus fracturée qu’elle ne veut bien l’admettre : d’un côté, un camp qui pense que la transparence du code protège mieux contre les attaques ; de l’autre, des géants convaincus que le secret industriel reste le meilleur rempart. Le drame de Hugging Face, ironie du sort, a justement éclaté chez les tenants du camp fermé.
Un fossé qui dépasse largement Hugging Face
Cette logique de coalition réactive n’a rien d’anecdotique pour l’écosystème crypto. Quatre jours plus tôt à peine, BlackRock, Strategy et Coinbase formaient, eux aussi, un consortium, doté de 15 millions de dollars, pour financer la recherche open source face à la menace quantique sur Bitcoin.
Même réflexe face au danger : mutualiser les moyens plutôt que chacun dans son coin. La vraie différence tient ailleurs. Le consortium Bitcoin laisse ses membres financer librement chercheurs et développeurs sans piloter la moindre décision technique, quand l’alliance de Nvidia prétend, elle, construire directement des outils communs. Deux logiques de coalition, un même point aveugle : dans les deux cas, une partie des acteurs les plus exposés au risque reste en dehors du cercle.
Reste que l’absence des trois labos les plus exposés interroge sur la portée réelle de cette alliance. Un standard de sécurité qui ne couvre pas les modèles à l’origine de l’incident déclencheur ressemble davantage à une déclaration de principe qu’à un rempart opérationnel.
La confiance, elle, ne se décrète pas par communiqué : elle se construit, justement, en intégrant ceux qui ont le plus à prouver.