A medida que las capacidades de IA avanzan, transforman el panorama de seguridad en tiempo real. Para enfrentar estos desafíos a escala, ninguna empresa puede actuar de manera aislada. Debemos reunir nuestras respectivas especialidades en toda la industria. Es por eso que Red Hat se enorgullece de participar como miembro fundador de la nueva Open Secure AI Alliance, junto a NVIDIA.
La iniciativa se enfoca en el desarrollo de herramientas y técnicas abiertas para proteger toda la pila de IA —desde modelos open-weight hasta marcos para agentes (agent harnesses)— con el fin de promover seguridad, transparencia y un amplio escrutinio científico. Los modelos y frameworks open source actúan como activos de defensa fundamentales. Amplían la capacidad defensiva, aumentan la visibilidad para los profesionales de seguridad y evitan que la información crítica de inteligencia defensiva quede restringida a sistemas propietarios.
Escalando la velocidad de la defensa mediante la innovación open source
Proteger el software de código abierto exige un enfoque basado en el ecosistema. Al coordinar esfuerzos upstream con mantenedores, partners de la industria y fundaciones de la comunidad, logramos proteger mejor la infraestructura digital compartida de la que dependen diariamente los sectores bancario, de salud, telecomunicaciones y demás entornos empresariales.
El compromiso de Red Hat con la seguridad de la infraestructura de software empresarial está fundamentado en la convicción de que la seguridad debe integrarse directamente en el proceso de desarrollo del código abierto. Nuestra participación en iniciativas como la Open Secure AI Alliance refuerza una estrategia más amplia para el ecosistema:
- Lightwell: la detección automatizada de vulnerabilidades es esencial, pero debe resultar en correcciones estables y listas para producción. Lightwell es nuestra iniciativa con IBM para proporcionar remediaciones robustas y verificadas de regreso a los paquetes open source. Al dirigir los conocimientos generados automáticamente hacia procesos estructurados de desarrollo, ayudamos a garantizar que las correcciones se entreguen de forma confiable a los proyectos upstream, sin comprometer la velocidad del desarrollo de software.
- OpenAI Daybreak: la IA acelera la detección de vulnerabilidades, pero corregirlas exige un proceso open source capaz de escalar la aplicación de correcciones a la misma velocidad. La participación en el OpenAI Daybreak Cyber Partner Program lleva herramientas de IA defensiva directamente a nuestros desarrolladores y mantenedores. Al combinar la detección automatizada con nuestros flujos de aplicación de correcciones orientados por la comunidad, logramos mitigar riesgos sistémicos en toda la cadena de suministro de software.
- Project Akrites: a medida que las cargas de trabajo y los agentes de IA escalan en entornos de nube híbrida, resulta fundamental establecer límites consistentes de seguridad, rastreabilidad y gobernanza operacional. Mediante iniciativas como el Project Akrites, estamos creando la base necesaria para gobernar y ejecutar, de manera segura, herramientas asistidas por IA junto a cargas de trabajo tradicionales basadas en contenedores.
Estas iniciativas representan solo la punta del iceberg de nuestra estrategia para fortalecer la seguridad del código abierto en todos los niveles, desde modelos de IA hasta los componentes fundamentales de Linux. Continuamos impulsando iniciativas orientadas a estas necesidades, incluidos esfuerzos futuros para promover estándares abiertos relacionados con la seguridad de la IA y los guardrails para modelos.
La confianza se construye con colaboración abierta
Los modelos de IA, los marcos para agentes y las dependencias de código abierto sustentan la infraestructura de la computación moderna. Intentar proteger este ecosistema fragmentándolo detrás de barreras propietarias y cerradas solo traslada los riesgos, en lugar de resolverlos.
El open source es un pilar fundamental de la innovación global. La mejor forma de protegerlo es trabajando en conjunto —de manera abierta, upstream y con los mantenedores al mando. Al combinar herramientas de IA para defensa con procesos consolidados de remediación conducidos por la comunidad, Red Hat y sus partners trabajan para entregar una infraestructura empresarial que permanezca resiliente, transparente y confiable para los desafíos del futuro.
Sobre el autor
Chris Wright is senior vice president and chief technology officer (CTO) at Red Hat. Wright leads the Office of the CTO, which is responsible for incubating emerging technologies and developing forward-looking perspectives on innovations such as artificial intelligence, cloud computing, distributed storage, software defined networking and network functions virtualization, containers, automation and continuous delivery, and distributed ledger.
During his more than 20 years as a software engineer, Wright has worked in the telecommunications industry on high availability and distributed systems, and in the Linux industry on security, virtualization, and networking. He has been a Linux developer for more than 15 years, most of that time spent working deep in the Linux kernel. He is passionate about open source software serving as the foundation for next generation IT systems.
Más como éste
El marco de los agentes de la IA no es suficiente: 7 funciones de la plataforma que faltan en producción
Asago: Orquestación de la seguridad y la gobernanza de la inteligencia artificial open source
How Red Hat cleared IT debt for scalable AI
Can Compliance Be A Piece Of Cake? | Compiler
Navegar por canal
Automatización
Las últimas novedades en la automatización de la TI para los equipos, la tecnología y los entornos
Inteligencia artificial
Descubra las actualizaciones en las plataformas que permiten a los clientes ejecutar cargas de trabajo de inteligecia artificial en cualquier lugar
Nube híbrida abierta
Vea como construimos un futuro flexible con la nube híbrida
Seguridad
Vea las últimas novedades sobre cómo reducimos los riesgos en entornos y tecnologías
Edge computing
Conozca las actualizaciones en las plataformas que simplifican las operaciones en el edge
Infraestructura
Vea las últimas novedades sobre la plataforma Linux empresarial líder en el mundo
Aplicaciones
Conozca nuestras soluciones para abordar los desafíos más complejos de las aplicaciones
Virtualización
El futuro de la virtualización empresarial para tus cargas de trabajo locales o en la nube