AREX Feed Article
联盟扩容至40余家:vLLM 宣布加入,Cline 签署开放权重公开信并免费提供 GLM 5.2,Linux 基金会发文称“开放模型是安全 AI 的基石”
Open Secure AI Alliance 成立两日后持续扩容。7月28日,开源推理引擎 vLLM 正式宣布加入联盟;同日,开源编码 Agent Cline 签署 NVIDIA 牵头的开放权重公开信,并在产品内免费提供 GLM 5.2 模型——即 Hugging Face 入侵事件中完成关键取证的中国开源模型。Linux 基金会则于联盟成立当日(7月27日)发布署名博客,以“开放模型与开放权重是安全 AI 的基石”为题,系统性地将开源社区的安全实践主张注入联盟叙事。
vLLM:推理层不能是“黑箱”
vLLM 在其加入声明中将自己定位在“模型权重与生产流量之间”的关键层级——即模型实际运行和护栏实际执行之处。声明指出:“这一层的安全依赖透明度——单个漏洞可能危及数万个生产主机。开源让这些风险可检查而非隐藏。”该帖获得约 117 次点赞和 7,200 次浏览。
vLLM 的加入将联盟的覆盖范围从模型权重层(NVIDIA、Hugging Face)、编排层(LangChain)、身份层(HPE/SPIFFE)拓展至推理运行时层,强化了联盟试图在 AI 全栈各环节建立开放安全工具的主张。
Cline:开发者工具侧的直接呼应
开源编码 Agent Cline(npm 安装量数百万)于 7 月 29 日宣布签署开放权重公开信,并在产品内免费提供 GLM 5.2。Cline 在声明中列举了开发者使用开放权重的三个理由——“更便宜、解决数据隐私问题、满足监管限制”——并直接将免费举措与公开信签署挂钩。该帖获得约 675 次点赞、41 次转发和 27,000 次浏览。
值得注意的是,GLM 5.2 正是 Hugging Face 在取证过程中使用的模型。有用户在回复中将其称为“战争英雄”:“GLM 5.2 因为在 Hugging Face 事件中完成防御而被视为战争英雄……用 GLM 5.2 完成被 Claude Opus 5 拒绝的工作。”Cline 的举措将联盟叙事从机构层面下沉到开发者工具层面,让“开放模型用于安全防御”的主张有了可直接试用的产品载体。
Linux 基金会:将“透明即安全”写入联盟基因
Linux 基金会 CEO Jim Zemlin 在署名博客中明确表态:“开源成为现代计算的支柱,是因为它让每个人都能查看、改进和保护他们依赖的技术。AI 理应拥有同样的基础。”博客直接提及 Hugging Face 事件——称防御者“无法使用闭源模型响应和应对”攻击,最终“仅因能够访问开放模型”才完成了分析与修复。
这一博客的重要之处在于,它将 Linux 基金会在开源软件安全领域三十年的积累(包括 OpenSSF 的安全工具、最佳实践和协作漏洞处理机制)明确移植到 AI 安全语境中,为联盟提供了机构性的历史叙事支撑。