新闻资讯

/
新闻资讯

NVIDIA 发布开放智能体安全平台:把代理的行为边界放到芯片里执行


文章出处:瑞航达电子国际化电子元件渠道分销商 作者:电子元器件供应链服务商 发表时间:2026-10-07

NVIDIA 9 月 28 日发布 NVIDIA Open Agent Safety Platform,由一个开放软件平台与一套参考系统设计组成,目标是把 AI 安全从智能体测试延伸到部署,覆盖运行智

能体的软件、支撑其运行的硬件与计算层,以及在物理世界执行任务的机器人系统。平台包含两部分:已广泛可用的开源安全运行时 NVIDIA OpenShell,以及运行在 NV

IDIA BlueField-4 DPU 上的 NVIDIA Sentry。


OpenShell 为在 CPU 上运行的智能体设定可强制执行的边界,在 NVIDIA Vera CPU 上以低开销运行,Vera 是 NVIDIA 首款面向代理式 AI 的 CPU;作为开源软件,Op

enShell 可扩展到 Arm、Intel 等第三方计算平台。按其公开的组件构成,每个智能体运行在独立沙箱中,沙箱没有直接网络访问权限,智能体以非特权方式运行并限制可

访问的文件范围;系统在内核层监控并过滤系统调用,把智能体的请求经单一安全通道交给外部 supervisor 审批。


策略证明器使用形式化验证检查策略是否处于允许的访问边界内,网关负责用户认证、沙箱生命周期管理与策略下发,supervisor 在沙箱之外按二进制、目标、方法和路径

四个层级评估每个网络请求,只在策略允许处下发凭据,策略可实时更新,每次允许与拒绝都会留下审计记录。Sentry 在带外信任域中提供芯片级策略执行,若智能体试图

越出软件边界,可将其隔离并停止运行,该机制基于 NVIDIA DOCA 软件构建。NVIDIA 同时公布了一批参与方,包括 Anthropic、Cisco、CrowdStrike、Dell Technolo

gies、Figure、HPE、Hugging Face、JPMorganChase、Microsoft、Palantir、Palo Alto Networks、Perplexity、Red Hat、Salesforce、SAP、Scale AI、ServiceN

ow 与 SpaceXAI 等。NVIDIA 创始人兼首席执行官黄仁勋表示,安全与防护需要全栈工程。


工程上可以追问的是策略的表达能力与实际开销。以这四个层级判定网络请求,对以工具调用为主的代理已经够用,但代理一旦调动编译器、仿真器或脚本链,权限需要在

调用链上逐级收窄,这就要求策略本身能描述工具之间的依赖关系;形式化验证的策略证明器面对运行中动态生成的工具调用,能否给出确定的边界结论,也取决于工具接

口是否收敛。带外信任域与主机侧的配合方式决定了失效时的行为:是隔离单个代理、回滚其产物,还是切断整台节点的数据访问。审计记录的体量与保留策略则关系到长

期运行的代理集群能否被有效复核。NVIDIA 表述中的"数毫秒内隔离"属于厂商口径,参考系统设计也不等于已经大规模生产部署;对使用闭源模型与自研 harness 的团队

,开源运行时的适配成本与第三方平台的支持程度,是这套机制能否真正落地的变量。