
NVIDIA-ն ԱԲ գործակալների համար «երկրորդ պահակ» է ավելացնում

Սանտա Կլարայում NVIDIA-ն 2026 թվականի սեպտեմբերի 28-ի հայտարարությամբ ներկայացրեց Open Agent Safety Platform-ը․ այն միավորում է բաց կոդով OpenShell-ը և BlueField-4 DPU-ի վրա հիմնված Sentry վերահսկիչի հղումային նախագիծը, որը, ընկերության պնդմամբ, կարող է միլիվայրկյանների ընթացքում մեկուսացնել սահմանը խախտող գործակալին։ OpenShell-ն արդեն լայնորեն հասանելի ծրագրային բաղադրիչն է, մինչդեռ Sentry-ն ներկայացվել է որպես առանձին սարքավորում օգտագործող համակարգի մաս։
Բաժանումը պարզ է․ OpenShell-ը սահմանում և կիրառում է գործակալի թույլտվությունները, Sentry-ն նրա միջավայրից անկախ հետևում է վարքին ու կարող է միջամտել։ NVIDIA-ի ձեռնարկային ԱԲ ուղղության փոխնախագահ Ջասթին Բոյտանոն Associated Press-ին դա ձևակերպել է այսպես՝ «OpenShell governs the agent’s actions, and then Sentry independently monitors and contains suspicious behavior»․ նույն հրապարակման համաձայն՝ մեկնարկի պահին հարթակի տեխնոլոգիաների հետ աշխատում էին ավելի քան 100 կազմակերպություններ։
OpenShell-ը սահման է դնում գործակալի գործողություններին
Գործակալին տրված լեզվային հրահանգը դեռ չի որոշում, թե նա իրականում որ ֆայլը կարող է բացել կամ որ ծառայությանը դիմել։ OpenShell-ը գործակալին աշխատեցնում է մեկուսացված միջավայրում և քաղաքականությունը կիրառում է գործողության պահին։ OpenShell-ի անվտանգության ուղեցույցը առանձնացնում է վերահսկման չորս ոլորտ՝ ցանց, ֆայլային համակարգ, գործընթացի արտոնություններ և ծառայությունների հավատարմագրեր։ Այդ ոլորտների կանոնները տարբեր կերպ են կիրառվում, ուստի միայն ընդհանուր «թույլատրել» կամ «արգելել» որոշումը բավարար նկարագրություն չէ։
Ֆայլերի համար քաղաքականությունը տարբերում է ընթերցման և գրելու հասանելիությունը։ Գործընթացների համար միջավայրը նվազեցնում է արտոնությունները և սահմանափակում համակարգային կանչերը։ Այս կանոնները ամրագրվում են մեկուսացված միջավայրի ստեղծման պահին. դրանք փոխելու համար միջավայրը պետք է վերաստեղծել։ Եթե գործակալին սկզբից հասանելի է դարձել ավելորդ գրացուցակ, ցանցային կանոնի հետագա փոփոխությունը ֆայլերի այդ իրավունքը չի վերացնի։
Ցանցային քաղաքականությունն ավելի ճկուն է և կարող է փոխվել գործող միջավայրում։ Ելքային կապը թույլատրվում է, երբ կանոնը համապատասխանում է նպատակակետին ու կապը բացող ծրագրին։ Սակայն թույլատրված հասցեն ինքնին չի սահմանափակում նույն ծառայության ներսում բոլոր գործողությունները. առանց հարցման մեթոդի ու ուղու առանձին կանոնների գործակալը կարող է նաև փոփոխող հարցում ուղարկել։ Փաստաթղթավորված լռելյայն դիտարկման ռեժիմում այդպիսի կանոնի խախտումը կարող է գրանցվել, բայց հարցումը շարունակվել. արգելափակման համար անհրաժեշտ է կիրառել հարկադիր ռեժիմը։
Sentry-ն միջամտում է առանձին վստահության տիրույթից
Sentry-ի նշանակությունը գործակալի միջավայրից անկախ վերահսկումն է։ Այն աշխատում է BlueField-4 DPU-ի վրա, դիտարկում գործակալի գործունեությունը և ծրագրային սահմաններից դուրս գալու դեպքում նախատեսված է նրան մեկուսացնելու համար։ NVIDIA-ի նկարագրած արագությունը արտադրողի պնդում է, ոչ թե հրապարակված անկախ փորձարկման արդյունք։
Այս շերտը նախատեսված է շարունակելու վերահսկումը նաև այն դեպքում, երբ հիմնական հաշվարկային միջավայրը վստահելի չէ։ Sentry-ի հիմքում գտնվող DOCA ծրագրային շերտը կապում է գործակալի հարցումներն ու պատասխանները, ինքնության ստուգումը և տվյալների, գործիքների ու ծառայությունների հասանելիության որոշումները։ Դրանով հնարավոր է նկատել վարքի շեղումը և միջամտել միջավայրից դուրս գտնվող վերահսկիչով։ Այդ դերը չի փոխարինում OpenShell-ում թույլտվությունները ճշգրիտ սահմանելուն. անկախ վերահսկիչին նույնպես անհրաժեշտ է հասկանալ, թե գործակալին որ գործողություններն են թույլատրված։
Ֆայլեր, հավատարմագրեր, ցանց և արտոնություններ․ որ շերտն ինչ է պաշտպանում
Սպառնալիքների այս քարտեզում OpenShell-ը նախապես սահմանում է թույլատրելի գործողությունները։ Sentry-ն BlueField-4-ով համալրված տեղակայման դեպքում ավելացնում է անկախ դիտարկում և սահմանը խախտող գործակալին մեկուսացնելու հնարավորություն։ Դա առանձին ֆայլային կամ API թույլտվություններ ինքնաբերաբար կազմող գործիք չէ։
- Ֆայլեր. Գործակալը կարող է փորձել կարդալ առաջադրանքին չառնչվող տվյալ կամ փոխել համակարգի համար կարևոր ֆայլ։ OpenShell-ի ֆայլային կանոնները սահմանում են հասանելի ուղիներն ու ընթերցման կամ գրելու իրավունքը։ Sentry-ի դերը ընդհանուր վարքի անկախ վերահսկումն է. ճիշտ ֆայլերը ընտրելու պատասխանատվությունը մնում է քաղաքականությունը կազմող թիմին։
- Հավատարմագրեր. Ծառայության նշանը կամ API բանալին կարող է բացել ավելի լայն մուտք, քան պահանջում է գործակալի խնդիրը։ OpenShell-ը ծառայության հավատարմագրերի օգտագործումը կապում է թույլատրված նպատակակետերի և ցանցային քաղաքականության հետ։ Sentry-ի շերտը նախատեսված է գործակալի ինքնությունն ու նրան պատվիրակված իրավասությունը ստուգելու համար։
- Ցանց. Չթույլատրված արտաքին հասցեն կարող է դառնալ տվյալների արտահոսքի ուղի։ OpenShell-ը կանխում է կանոնին չհամապատասխանող ելքային կապը և, համապատասխան կարգավորման դեպքում, տարբերում է API-ի ընթերցող ու փոփոխող հարցումները։ Sentry-ն հետևում է գործակալի վարքին առանձին սարքավորումից և նախատեսված է շեղման դեպքում միջամտելու համար։
- Գործընթացի արտոնություններ. Գործակալի գործարկած ծրագիրը կարող է փորձել կատարել իրեն չհատկացված համակարգային գործողություն։ OpenShell-ի մեկուսացումն ու արտոնությունների նվազեցումը սահմանափակում են այդ հնարավորությունը։ Sentry-ն լրացուցիչ վերահսկիչ է, սակայն չի ուղղում սկզբից չափազանց լայն տրված իրավունքները։
Հասանելիության սահմանը փոքր թիմի համար սարքավորումն է
Հայաստանում գործակալներ մշակող թիմը կարող է առանձին դիտարկել հարթակի ծրագրային և սարքային մասերը։ OpenShell-ի կոդն ու մշակողի ռեսուրսները հասանելի են հրապարակային, իսկ բաց կոդով միջավայրը հնարավոր է ընդլայնել նաև Arm և Intel հաշվարկային հարթակների համար։ «Հնարավոր է ընդլայնել» ձևակերպումը չի նշանակում, որ յուրաքանչյուր նման տեղակայում արդեն ունի NVIDIA-ի նկարագրած բոլոր հնարավորությունները։
Sentry-ի ներկայացված ճարտարապետությունը կապված է BlueField-4 DPU-ի հետ։ Հետևաբար թիմը կարող է օգտագործել OpenShell-ի ծրագրային սահմանները առանց այդ սարքավորման, բայց այդ տեղակայումը չի ստանա Sentry-ի անկախ սարքային վերահսկումն ու հայտարարված արագ մեկուսացումը։ Տարբերությունը կարևոր է նաև ծախսերն ու ենթակառուցվածքը գնահատելիս. հրապարակային կոդի առկայությունը ամբողջ հղումային համակարգի սարքային բաղադրիչը հասանելի չի դարձնում սովորական պրոցեսորով։
Մնում է գործակալի լիազորության չափը որոշելու խնդիրը։ Չափազանց նեղ կանոնը կարող է կանգնեցնել օրինական առաջադրանքը, իսկ չափազանց լայնը՝ թույլատրելի դարձնել անցանկալի գործողություն։ Այդ թույլտվությունների սահմանափակման խնդիրը չի վերանում վերահսկիչի ավելացմամբ։ OpenShell-ում թույլատրված նոր ցանցային հասցեն, օրինակ, ընդլայնում է գործակալի հասանելիությունը նաև այն դեպքում, երբ որոշումը կայացվել է աշխատանքի ընթացքում։ Փոքր թիմի համար հենց այդ կանոնների բովանդակությունն է որոշելու՝ հրապարակված ծրագրային շերտը որքան նեղ է պահում կոնկրետ գործակալի հնարավորությունները։
Կարդացեք նաև:
Առնչվող հոդվածներ


ԱԲ գործակալը գործիքներ է ստանում․ ինչպես սահմանափակել վնասի շառավիղը

Docker Cloud Sandboxes-ը գործակալին ամպ է տանում՝ նոութբուքը կարող է քնել

CARBONATO-ն բաց Docker-ը դարձնում է ԱԲ բոտնետի հանգույց

Firebird-ի երկրորդ փուլը թանկացել է մինչև $8 մլրդ․ խոստումը՝ 100 հազար GPU

AutoGen թե CrewAI․ արագ նախատիպը բախվում է maintenance mode-ին
Բաժանորդագրվեք մեր տեղեկագրին
Ստացեք Web3-ի, ԱԲ-ի և կրիպտոյի վերջին լուրերն անմիջապես ձեր էլ. փոստին։