Nvidia eristää karanneen tekoälyagentin millisekunneissa – mutta sääntö ratkaisee

|Kirjoittaja: QUASAn toimitus|4 min lukuaika| 2
Nvidia eristää karanneen tekoälyagentin millisekunneissa – mutta sääntö ratkaisee

Nvidian 28. syyskuuta 2026 päivätty julkistus esitteli agenttien turvallisuusalustan: OpenShell-ohjelmisto on saatavilla, ja BlueField-4-piirillä toimivan Sentry-viitejärjestelmän Nvidia sanoo voivan eristää määritellyn rajansa ylittävän agentin millisekunneissa. Santa Clarassa julkistetun hankkeen nimettyihin kumppaneihin kuuluvat muun muassa Anthropic, Microsoft ja Salesforce.

Alustan vastaus hallitsemattomaan agenttiin on rajoittaa sen todellisia toimintamahdollisuuksia, vaikka agentin omat ohjeet eivät pitäisi. Raja on silti kirjoitettava oikein: UC San Diegon tutkija Earlence Fernandes sanoi AP:n haastattelussa, että ”An agent needs access to real resources to be useful”. Hyödyllisen työn vaatiman pääsyn rajaaminen mahdollisimman tarkasti on hänen mukaansa vaikeaa.

OpenShell rajoittaa agentin toimintaa jo nyt

OpenShell suorittaa agenttia eristetyssä ympäristössä ja valvoo sen toimia ennalta määritellyillä säännöillä. Olennaista on, että valvonta tapahtuu agenttiprosessin ulkopuolella. Agentin tuottama uusi ohje tai sen itse kirjoittama ohjelmakoodi ei sellaisenaan muuta sille myönnettyjä oikeuksia. OpenShell kirjaa myös sallimis- ja estopäätöksiä, joten jälkikäteen voidaan erottaa agentin yrittämä toiminto siitä, minkä ympäristö todella päästi läpi.

SecurityWeekin tekninen erittely kuvaa OpenShellissa hallintayhdyskäytävän, agentin eristetyn ajoympäristön ja verkkopyyntöjä tarkastavan valvojan. Valvoja voi esimerkiksi sallia rajapinnasta lukemisen mutta estää siihen kirjoittamisen. Rajapinta-avainta käyttävässä yhteydessä agentti näkee varsinaisen salaisuuden sijasta paikkamerkin; oikea avain lisätään vain hyväksyttyyn yhteyteen agentin työtilan ulkopuolella. Tämä pienentää sen riskiä, että agentin näkemä avain päätyisi sen tuottamaan tekstiin tai väärään verkkopyyntöön.

Avoin ohjelmisto on saatavilla Nvidian kehittäjäresursseista ja GitHubista. Nvidia kuvaa sen toimintaa omalla Vera-suorittimellaan, mutta ohjelmistoa voi laajentaa myös muiden valmistajien laskenta-alustoille, kuten Armin ja Intelin järjestelmiin. Saatavuus tarkoittaa, että organisaatio voi ottaa ohjelmiston arvioitavaksi; se ei vielä kerro, miten sen omat agentit, työkalut ja tietolähteet on kytketty rajoitettuun ympäristöön.

Sentry valvoo eri paikasta kuin agentti

Sentry lisää OpenShellin rinnalle laitteistossa toimivan valvontakerroksen. Sen BlueField-4-tietojenkäsittelypiiri toimii erillään agenttia ajavasta isäntäjärjestelmästä. Tämän rakenteen tarkoitus on säilyttää valvontamahdollisuus myös silloin, kun agentin ohjelmistoympäristö tai isäntäkone ei ole luotettava. Sentry tarkkailee agentin toimintaa ja voi eristää sen, jos toiminta yrittää ylittää sille asetetun rajan.

Millisekuntien eristys on Nvidian kuvaama Sentryn kyky kyseisessä laitteistorakenteessa. Se ei ole julkaistu mittaustulos jokaisesta mahdollisesta agentista, kokoonpanosta tai haitallisesta toiminnosta. Myöskään pelkkä OpenShellin asentaminen ei tuo BlueField-4:n erillistä valvontaa ympäristöön. Sentry esitellään viitejärjestelmän osana, eikä julkistus anna sille yleistä saatavuuspäivää.

Kerrokset puuttuvat eri kohtiin samaa tapahtumaketjua. OpenShell rajaa, mitä agenttiprosessi saa tehdä suoritusympäristössään ja mihin sen pyynnöt pääsevät. Sentry valvoo erilliseltä piiriltä, pysyy agentin oman ohjelmiston ulottumattomissa ja tuo laitteistoon sidotun eristysmahdollisuuden. Niiden yhteinen tarkoitus on panna määritellyt rajat täytäntöön myös silloin, kun agentti toimii odottamattomasti.

Sääntö määrää, mikä toiminta pysähtyy

Turvallisuusrajan vaikein osa voi olla sen sisältö. Agentti tarvitsee oikeuksia lukea tietoja, käyttää työkaluja ja joskus muuttaa järjestelmän tilaa, jotta se pystyy suorittamaan tehtävänsä. Jos sääntö sallii liian laajan kirjoitusoikeuden tai verkkopääsyn, myös haitallinen tai virheellinen toiminto voi mahtua sallittujen pyyntöjen joukkoon. Nopeasti reagoiva valvonta ei voi päätellä organisaation puolesta, oliko sallittu toiminto alun perin tarkoituksenmukainen.

Toisaalta tiukka sääntö voi katkaista hyväksytyn työn. Tämä tekee käyttöoikeuksista muutakin kuin luettelon sallituista tiedostoista: on tiedettävä, mitä agentti tarvitsee tehtävän eri vaiheissa ja mitä seurauksia sen pyynnöillä voi olla. Esimerkiksi tietyn rajapinnan lukeminen ja siihen kirjoittaminen ovat eri oikeuksia, vaikka molemmat tapahtuvat saman palvelun kautta. Ero ratkaisee, voiko agentti vain hakea tietoa vai myös muuttaa sitä.

OpenShelliin kuuluu mahdollisuus tarkastaa sääntö muodollisesti organisaation asettamaa oikeuksien enimmäisrajaa vasten. Tarkastus auttaa havaitsemaan, antaako ehdotettu sääntö mallinnetuissa oikeuksissa enemmän valtaa kuin organisaatio on sallinut. Se ei kuitenkaan arvioi itsenäisesti, onko tuo enimmäisraja riittävän turvallinen. Agentti voi ehdottaa oikeuksien laajentamista, mutta hyväksyntämenettely ja hyväksyttävän pääsyn rajat jäävät järjestelmän käyttäjien määriteltäviksi.

Käyttöönotossa on kolme eri päätöstä

OpenShellin saatavuus, Sentryn laitteistovaatimus ja sääntöjen sisältö kannattaa erottaa toisistaan. Ne ratkaisevat eri kysymykset: millainen valvonta voidaan käynnistää, missä se toimii ja minkä toiminnon se pysäyttää. Lyhyt tarkistuslista tekee eron näkyväksi ennen kuin agentille annetaan pääsy todellisiin tietoihin ja palveluihin.

  • Ohjelmisto: määritä, missä agentti suoritetaan, mitä sen eristetty ympäristö rajaa ja tallentuvatko sallitut sekä estetyt pyynnöt tarkastettavasti.
  • Laitteisto: selvitä, kuuluuko aiottuun kokoonpanoon BlueField-4:llä toimiva Sentry. OpenShellin käyttö yksin ei anna Sentryn kuvaamaa erillistä, nopeaa eristystä.
  • Oikeudet: erota luku- ja kirjoitusoikeudet, sallitut verkkokohteet sekä päätösvalta oikeuksien laajentamisesta. Kokeile sekä tarkoitettua tehtävää että toimintoa, jonka sääntöjen pitäisi estää.

Organisaatiolle seurauksena on konkreettinen vastuu: agentin pääsy tuotantojärjestelmään määräytyy sen kirjoittamasta ja hyväksymästä säännöstä. Jos kiellettävä toiminto on vahingossa sallittu, kumpikin valvontakerros käsittelee sen myönnetyn oikeuden mukaisena toimintana.

Lue myös:

Jaa:

Tilaa uutiskirjeemme

Saat tuoreimmat Web3-, tekoäly- ja kryptouutiset suoraan sähköpostiisi.

0