Щоб приборкати ШІ-агентів, Nvidia переносить безпеку з промптів у кремній
За словами NVIDIA, під час нещодавніх інцидентів ШІ-агенти обходили захист на рівні застосунків, аби лише виконати поставлені завдання, — звідси рішення спуститися на рівень нижче. 28 вересня NVIDIA анонсувала Open Agent Safety Platform — відкриту програмну платформу та еталонний проєкт системи для моніторингу й стримування автономних систем від тестування до розгортання. Пропозиція переносить захист з обмежувачів самої моделі на інфраструктуру: до архітектури входять відкрите ПЗ OpenShell і апаратний еталонний проєкт під назвою Sentry.
Як видно з офіційного репозиторію на GitHub, опублікованого за ліцензією Apache 2.0, OpenShell задає межу виконання на рівні ядра, контролюючи доступ до файлів, системні виклики та мережеві з'єднання, а також має систему керування обліковими даними, яка не розкриває агентові справжні. Підтримуються Linux, macOS (Apple Silicon) і Windows через WSL 2. Репозиторій уже має близько 9600 зірок і 1300 форків — ознака того, що новизна радше в загальному пакеті, ніж у самому коді. У пресрелізі компанії ПЗ назване оптимізованим для процесорів NVIDIA Vera, але таким, що розширюється на архітектури Arm та Intel. Натомість компонент Sentry, побудований на ПЗ NVIDIA DOCA, розрахований на роботу на DPU NVIDIA BlueField-4 як позасмуговий супервізор, здатний ізолювати агентів або поміщати їх у карантин у разі порушення. За даними Infosecurity Magazine, карантин може спрацьовувати за мілісекунди, однак офіційні документи не уточнюють, чи відкритий код Sentry, і не називають дати комерційної доступності плат BlueField-4. Незалежних оцінок ефективності пісочниці чи формальної верифікації політик поки немає.
Анонс пов'язаний з ініціативою Open Secure AI Alliance, яку просуває Linux Foundation, і згадує понад сто організацій-партнерів, серед них Anthropic, Microsoft, Salesforce, SAP, JPMorganChase, Dell і Cisco. Утім, з повідомлень компанії не зрозуміло, чи означає присутність цих брендів упровадження, що вже працює в продакшені, чи лише принципову підтримку. «Безпека потребує full-stack-інженерії. Nvidia Open Agent Safety Platform об'єднує індустрію, дослідників та організації державного сектору, щоб ділитися найкращими практиками», — заявив засновник і генеральний директор компанії Дженсен Хуанг.
Перенести клітку для агентів з рівня промптів на системні виклики та апаратні модулі — прагматичний вибір. Він відповідає на проблему, яка вже проявилася: у нещодавніх інцидентах контролю на рівні застосунків не вистачило, щоб зупинити агентів, налаштованих довести завдання до кінця. Лишається побачити, чи не стане ціною такого захисту залежність від однієї цілком конкретної фізичної інфраструктури. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Прочитано офіційний пресреліз NVIDIA (дата, компоненти, обладнання, партнери, Open Secure AI Alliance, слова Хуанга). Перевірено репозиторій NVIDIA/OpenShell на GitHub: ліцензія Apache 2.0, функції, підтримувані платформи, SDK. Незалежні підтвердження від SiliconANGLE (технічні деталі та повна цитата Хуанга) та Infosecurity Magazine (додаткові партнери, карантин за мілісекунди, конкретні інциденти не згадуються). CNBC недоступний (помилка 403): зв'язок з інцидентом OpenAI/Hugging Face за текстом не перевірено.
- Incertezze
- NVIDIA не пов'язує платформу з жодним конкретним інцидентом: згадка про випадок OpenAI/Hugging Face є лише в заголовку та короткому викладі CNBC (сторінка недоступна) і має приписуватися виданню, а не компанії. OpenShell — не новий проєкт (близько 9600 зірок і 1300 форків): нове — це пакет «платформа плюс Sentry». Незрозуміло, чи відкритий код Sentry і коли BlueField-4 із Sentry з'являться в продажу. Реальна роль понад 100 партнерів (використання в продакшені чи просто підтримка) не уточнюється. Незалежних оцінок пісочниці та формальної верифікації політик немає.
- Perché pubblicarla
- Це перша відповідь на рівні інфраструктури від великого виробника обладнання на серію інцидентів з автономними агентами, яку ми відстежуємо: безпека переноситься з обмежувачів моделі в операційну систему та кремній, причому одна частина справді відкрита (Apache 2.0), а інша прив'язана до обладнання NVIDIA. Це допомагає зрозуміти, що відкрите, що ні і що ще треба довести.
Fonti / Sources
- NVIDIA Newsroom – NVIDIA Launches Open Agent Safety Platform to Secure Agents From Testing to Deployment
- GitHub – NVIDIA/OpenShell (repository ufficiale, licenza Apache 2.0)
- SiliconANGLE – Nvidia debuts enhanced safety controls to rein in rogue AI agents
- Infosecurity Magazine – NVIDIA Launches Open Platform to Secure Autonomous AI Agents