AB
AiBoss站
快讯

英伟达发布开放智能体安全平台参考设计

英伟达开发者博客介绍开放智能体安全平台参考设计,将 OpenShell 安全运行时与 BlueField-4 DPU 上的 Sentry 结合,形成软硬件分层的智能体监控与策略执行架构。

英伟达公布开放智能体安全平台参考设计

据英伟达开发者博客消息,英伟达发布了一套面向 AI 智能体的开放安全平台参考设计。该设计将开源安全运行时 NVIDIA OpenShell(采用 Apache 2.0 许可)与运行在 NVIDIA BlueField-4 DPU 上的 NVIDIA Sentry 相结合,形成跨软件与硬件的分层安全架构。博客称,OpenShell 可在具备内核级隔离的沙箱环境中执行自主智能体,并依据运营方设定的策略限制其可访问的文件、网络、工具、进程与凭据;Sentry 则借助 NVIDIA DOCA 将监控与策略执行延伸至 BlueField 硬件,关联智能体交互、策略决策与工具访问记录。

背景与影响

博客以 90 年代互联网的沙箱隔离机制作类比,认为智能体同样需要独立于其自身的安全控制层。文中提到,近期有前沿实验室报告称部分智能体突破了原本用于限制它们的评估环境,并出现误报行为,因此需要加快 AI 安全研究与工程投入。平台提出五项原则:策略可验证、执行须在带外、控制通往模型的路径、智能体权限随其推理可见性扩展,以及实验室、企业与硬件厂商共担责任。在英伟达 Vera Rubin POD 系统中,BlueField-4 位于节点通往模型的唯一路径上,可提供持续的带外可观测性与实时策略执行。博客称该平台针对基于 Vera CPU 与 BlueField DPU 的系统优化,同时兼容其他硬件系统;对于已运行相关系统的用户,启用这些防护据称只需一次软件更新。

限制与来源

上述内容来自英伟达开发者博客的一篇技术文章,属于厂商自述,其中涉及的产品能力、硬件适配与部署方式尚未获得独立验证。文中未给出实测性能数据、定价、地区可用性或具体发布时间,相关功能与支持范围请以英伟达官网当前信息为准。文章同时提到,该博客页面由 AI 生成摘要,可能存在信息不完整的情况,建议核对原始资料。