3 วันหลังจาก Jensen Huang โพสต์ทวีตแรกในชีวิตของเขาบน X เรื่อง…
ผมไปอ่านเรื่องนี้มา ต่อเนื่องจากเคส Hugging Face ที่เล่าไปก่อนหน้า เหมาะมากสำหรับคนตามเรื่อง AI security หรืออยากเห็นการเมืองเบื้องหลังวงการ AI ตอนนี้ เลยอยากมาเล่าไทม์ไลน์ให้ฟังครับ
1. 24 กรกฎาคม Jensen Huang โพสต์ทวีตแรกในชีวิตของเขาบน X
เขาเปิดตัวด้วยการแชร์จดหมายชื่อ "Open Weights and American AI Leadership" ที่ NVIDIA ร่วมเซ็น บอกว่า AI จะเปลี่ยนทุกอุตสาหกรรม ขับเคลื่อนทุกบริษัท และต้องถูกสร้างโดยทุกประเทศ พร้อมย้ำว่า open weight models ช่วยเรื่องความปลอดภัยและไซเบอร์ เร่งนวัตกรรม และทำให้แต่ละประเทศคุมเทคโนโลยีของตัวเองได้
2. จดหมายฉบับนี้มีบริษัทเซ็นชื่อกว่า 70 ราย รวม OpenAI ด้วย
รายชื่อคนเซ็นมีทั้ง Google, Meta, Microsoft, Hugging Face, Cisco, Cloudflare, CrowdStrike, Palantir และอีกยาวเหยียด ใจความหลักคือเตือนว่าอย่าเผลอไปห้าม open weight models เพราะจะทำให้อำนาจ AI ไปกระจุกอยู่กับผู้ให้บริการ closed model ไม่กี่เจ้า ซึ่งเป็นความเสี่ยงมากกว่า
3. 3 วันต่อมา 27 กรกฎาคม NVIDIA ตั้ง Open Secure AI Alliance ขึ้นจริง
คราวนี้เจาะจงเฉพาะเรื่องความปลอดภัยไซเบอร์ มีผู้ร่วมก่อตั้งกว่า 30 ราย เช่น Adobe, Cisco, Databricks, Dell Technologies, HPE, Hugging Face, IBM, Microsoft, Palantir, Salesforce, SAP, ServiceNow, Siemens, Snowflake, Thinking Machines Lab
4. แต่ชื่อ OpenAI หายไปจากลิสต์นี้
สื่อ CSO ถึงกับพาดหัวตรงๆ ว่า "OpenAI not part of the new Open Secure AI Alliance" ทั้งที่เพิ่งเซ็นจดหมายเรื่อง open weights กับ NVIDIA ไปหมาดๆ เมื่อ 3 วันก่อน
5. เหตุผลที่ NVIDIA ตั้งพันธมิตรนี้ขึ้นมา คือเคส Hugging Face ที่เล่าไปก่อนหน้า
NVIDIA เขียนในบล็อกตรงๆ ว่าเคสนี้คือ "คำเตือนที่ชัดเจน" ตอนที่ closed AI models แยกไม่ออกว่าใครคือผู้โจมตีใครคือผู้ป้องกัน จนบล็อกงานสืบสวนของ Hugging Face เอง
6. Hugging Face เขียนไว้ในรายงานตัวเองว่าอะไรที่เจ็บที่สุด
"ผู้โจมตีไม่ถูกผูกมัดด้วยนโยบายการใช้งานใดๆ ในขณะที่งานสืบสวนของเราเองกลับถูกบล็อกโดย guardrail ของโมเดลที่เราลองใช้ก่อน" นี่คือประโยคที่ CSO อ้างมาจากรายงานเหตุการณ์ของ Hugging Face โดยตรง
7. สุดท้าย Hugging Face ต้องหันไปใช้ GLM 5.2 รันบนโครงสร้างพื้นฐานตัวเองแทน
วิเคราะห์ action ไปกว่า 17,000 รายการจนสามารถควบคุมการบุกรุกได้ นี่คือบทเรียนที่ NVIDIA บอกว่าทุกองค์กรควรมีโมเดลที่รันเองได้เตรียมพร้อมไว้ก่อนเกิดเหตุ ไม่ใช่มาหาตอนเหตุการณ์เกิดแล้ว
8. NVIDIA เองก็ลงมือทำ ไม่ได้พูดอย่างเดียว
เปิดโปรเจกต์โอเพนซอร์สชื่อ NOOA (NVIDIA Labs Object-Oriented Agent) บน GitHub ให้ทุกคนใช้ตรวจสอบ ทดสอบ และกำกับพฤติกรรม AI agent ได้ง่ายขึ้น
9. บริษัทอื่นในพันธมิตรก็ทยอยเอาเครื่องมือของตัวเองมาสมทบ
HPE เอา SPIFFE/SPIRE มาช่วยพิสูจน์ตัวตน AI agent แบบ zero-trust · Hugging Face บริจาค Safetensors (ฟอร์แมตเก็บโมเดลที่ปลอดภัยจาก remote code execution) ให้ PyTorch Foundation · Microsoft ทำ MDASH ระบบสแกนหาช่องโหว่ด้วยหลายโมเดลพร้อมกัน · SpaceXAI เปิดโอเพนซอร์ส Grok Build เครื่องมือ coding agent และมีแผนจะเปิดน้ำหนักโมเดล Grok ด้วย
10. OpenAI เลือกที่จะไม่พูดอะไรเลย
เมื่อสื่อถาม OpenAI ว่าจะเข้าร่วม Open Secure AI Alliance ไหม บริษัทไม่ตอบกลับ
เซ็นชื่อในจดหมายเรื่อง open weight ช่วยเรื่องความปลอดภัยไปหมาดๆ แต่พอถึงเวลาตั้งทีมความปลอดภัยจริงจากเหตุการณ์ที่ตัวเองก่อ กลับไม่ได้อยู่ในนั้น ผมว่ามันบอกอะไรบางอย่างเกี่ยวกับท่าทีของ OpenAI ตอนนี้ครับ
https://blogs.nvidia.com/blog/open-secure-ai-alliance/
อยากใช้ AI กับงานจริงเป็นระบบ?
เรียน Claude Method — วิธีคิดและลงมือใช้ Claude/AI กับงานจริง ตั้งแต่วันแรก
📍 โพสต้นฉบับบน Facebook: AI กับ Peesamac