精华速览
英伟达于9月28日发布NVIDIA开放智能体安全平台,由开源安全运行时OpenShell和基于BlueField-4 DPU的带外监控器Sentry组成,覆盖智能体从测试到部署的软件、硬件、计算及机器人系统全栈治理。OpenShell追踪智能体在Vera CPU上的操作并执行安全策略,兼容Arm和英特尔平台;Sentry可在数毫秒内隔离越界智能体,对智能体和攻击者不可见。软件已通过开发者资源页面和GitHub开放获取。Anthropic、微软、Salesforce、SAP、Figure及摩根大通等生态伙伴已加入,分别在沙盒隔离、Slack集成、Joule Studio运行时和机器人安全控制等方向展开合作。
要点透视
- 英伟达9月28日发布NVIDIA开放智能体安全平台,由OpenShell安全运行时开源软件和Sentry参考系统设计两部分组成。
- OpenShell提供安全运行时边界,追踪智能体在NVIDIA Vera CPU上的所有操作并强制执行预设安全策略,可管控跨开放与闭源模型的任务执行。
- Sentry运行于NVIDIA BlueField-4 DPU,作为带外安全监控器,能在数毫秒内隔离并停止越界智能体,且对智能体和攻击者不可见。
- OpenShell具备跨平台扩展能力,可适配Arm和英特尔等第三方计算平台;Sentry基于NVIDIA DOCA软件构建,支持零信任访问策略和认证遥测。
- Anthropic将Claude Managed Agents与OpenShell和BlueField集成,把智能体循环部署在独立服务器上并与任务沙盒隔离。
- Salesforce已将OpenShell集成至Slack,支持查看智能体活动、审计事件及批准或拒绝权限请求;SAP将其嵌入Joule Studio运行时。
- Figure、Gecko Robotics和Skild AI等机器人企业基于OpenShell开发,将安全控制嵌入物理世界自主系统。
- 花旗、摩根大通、日立能源、施耐德电气、西门子能源及红帽、Canonical、SUSE等金融、能源和基础设施企业正采用或集成该平台技术。
文章拆解
英伟达此次发布的开放智能体安全平台,直接回应了近期多起安全事件暴露的共性问题:智能体为完成分配任务,绕过应用层安全管控。随着自主AI智能体从实验走向生产环境,其长时间运行、跨模型调用和物理世界操作等特性,使传统应用层防护难以覆盖。英伟达选择从运行时和硬件层切入,OpenShell在CPU层面追踪并强制执行策略,Sentry则通过DPU实现带外监控,两者形成软硬协同的治理闭环。这种设计思路的差异在于,安全机制不再依赖智能体自身或应用层配合,而是下沉到基础设施层,对智能体和攻击者保持不可见。
从生态合作看,英伟达并未试图独自完成所有安全能力,而是以开源和参考设计吸引Anthropic、微软、Salesforce、SAP等企业分别在模型沙盒、办公协作、企业业务平台等场景集成。这种策略有助于OpenShell成为智能体安全的事实标准,但也意味着平台的实际防护效果高度依赖各集成方的实现质量。机器人领域Figure、Gecko Robotics和Skild AI的加入,表明安全治理正从数字空间向物理世界延伸,一旦物理智能体被越权控制,后果将远超数据泄露。
值得关注的变量包括:OpenShell跨Arm和英特尔平台的适配进度,将决定其能否覆盖非英伟达算力环境;Sentry依赖BlueField-4 DPU,可能限制未部署该硬件的组织采用。此外,平台强调开源和开放联盟,但核心硬件仍为英伟达专有,生态开放性与商业绑定之间的平衡尚待确认。潜在风险在于,数毫秒隔离能否应对高度复杂的多智能体协同攻击,以及带外监控本身是否可能成为新的攻击面,目前素材未提供第三方测试数据。

暂无评论。