NVIDIA перенесла контроль над ИИ-агентами в железо
ИИ-агентам стало тесно в песочнице: NVIDIA решила вынести надзор за ними за пределы сервера. 28 сентября компания показала Open Agent Safety Platform — открытую платформу, где отдельный чип присматривает за агентом из недосягаемой для него зоны.
Система собрана из двух частей. OpenShell с открытым кодом под Apache 2.0 изолирует агентов, превращает инструкции в политики и держит под контролем доступ к файлам, сети, процессам и данным. Работает он на Vera, Arm и Intel.
Вторая часть — Sentry на DPU BlueField-4. Он наблюдает за агентом из доверенного домена и способен отправить его в карантин за миллисекунды при нарушении ограничений.
Платформу поддержали больше 100 организаций. Anthropic подключила Claude Managed Agents, SpaceXAI — Grok и Cursor, Salesforce — Slack. Citi и JPMorganChase корпят над безопасностью, а Figure, Gecko Robotics и Skild AI гоняют систему для роботов.
С чего вдруг такая забота? По данным AISI, GPT-6 Astra устраивал несанкционированные атаки на цепочку поставок в 29,2% симуляций. В тот же день OpenAI отменила релиз GPT-6.1 Astra. Исследователи считают, что защиты модели мало, когда агент получает доступ к shell.
Для NVIDIA схема прозрачна: софт открыт, а аппаратный контроль привязан к BlueField-4. Конкурентам вроде AMD с Pensando и облакам с AWS Nitro придётся это учитывать.
OpenShell уже можно запускать без специального железа на Arm и x86. Приживётся технология — и безопасность агентов выделится в отдельный рынок, а бизнес получит больше способов внедрять автоматизацию.