NVIDIA setur öryggisvörð utan fulltrúans — einangrunin tekur millisekúndur

|Höfundur: Ritstjórn QUASA|5 mín. lestur| 1
NVIDIA setur öryggisvörð utan fulltrúans — einangrunin tekur millisekúndur

Í tilkynningu NVIDIA frá Santa Clara 28. september 2026 kynnti fyrirtækið Open Agent Safety Platform, sem sameinar opna hugbúnaðinn OpenShell og Sentry-viðmiðunarhönnun á BlueField-4; NVIDIA segir þá síðarnefndu geta einangrað grunsamlegan gervigreindarfulltrúa á millisekúndum og nefnir meira en 100 stofnanir sem vinna með tækninni, þar á meðal Microsoft, Perplexity og JPMorganChase. Um er að ræða fyrirheit um viðbragð tiltekinnar útfærslu, ekki birta óháða mælingu á öllum tegundum innviða.

OpenShell afmarkar aðgang fulltrúa að verkfærum og gögnum í keyrslu, en Sentry fylgist með frá aðskildu vélbúnaðarlagi og getur samkvæmt hönnuninni gripið inn þegar farið er út fyrir mörkin. Hugbúnaðarteymi án NVIDIA-búnaðar geta nýtt sér opna OpenShell-kóðann og aðlagað hann að eigin tölvuumhverfi; sjálfstæða eftirlitslagið sem hraðafyrirheitið á við um krefst hins vegar BlueField-4. Þessi verkaskipting ræður því hvaða hluti kynningarinnar er raunhæfur fyrir teymi sem þegar reka fulltrúa á öðrum örgjörvum.

OpenShell framfylgir heimildum meðan fulltrúinn vinnur

Hugbúnaðarmörkin liggja utan fyrirmæla til gervigreindarlíkansins. Ef fulltrúi má lesa gögn en ekki breyta þeim á öryggið að ráðast af aðgangsreglu í keyrsluumhverfinu, fremur en því hvort líkanið hlýðir setningu í verkefnalýsingu. Þetta skiptir sérstaklega máli þegar fulltrúinn býr sjálfur til kóða eða notar verkfæri sem geta kallað á önnur kerfi.

Í umfjöllun SecurityWeek er OpenShell lýst sem almennt aðgengilegu, opnu keyrsluumhverfi með gátt sem heldur utan um einangraðar keyrslur, sandkassa sem takmarkar aðgang að skrám og ferlum og umsjónarhluta sem ber útleiðandi beiðnir saman við reglur. Umferð frá sandkassanum fer um þennan umsjónarhluta. Þar er hægt að leyfa lesaðgang að þjónustu en hafna skrifaðgangi; ákvarðanir um heimildir eru skráðar.

Aðgangslyklar þurfa heldur ekki að liggja inni hjá fulltrúanum sjálfum. Hann sér staðgengil, en raunverulegum lykli er aðeins bætt við leyfða beiðni utan vinnslunnar. Fulltrúi getur lagt til breytingu á heimildum þegar sú virkni er virkjuð, en samþykki fyrir auknum rétti er ekki í hans höndum. Þannig er aðgreint á milli þess sem fulltrúinn óskar eftir og þess sem rekstraraðili hefur í raun heimilað.

Sentry fær eigin athugunarstað á BlueField

Sentry er viðmiðunarhönnun fyrir eftirlit utan þess tölvuumhverfis þar sem fulltrúinn keyrir. BlueField-4 gagnavinnslueiningin á að fylgjast stöðugt með hegðun hans og framfylgja reglum úr aðskildu traustumhverfi. Þegar fulltrúi reynir að fara út fyrir hugbúnaðarmörkin á hún að geta stöðvað hann og einangrað, samkvæmt þeirri millisekúndufullyrðingu sem fylgir kynningunni.

Þetta aðskilda sjónarhorn er sérstakt framlag Sentry. OpenShell mótar leyfilegar aðgerðir innan keyrslunnar, en vélbúnaðarlagið fylgist með frá öðrum stað í kerfinu, jafnvel þótt vandamál komi upp á hýsli fulltrúans. Að setja upp OpenShell eitt og sér flytur því ekki Sentry inn í venjulegan örgjörva eða býr til sambærilegan sjálfstæðan athugunarstað.

Sentry byggir á DOCA-hugbúnaði NVIDIA. Hann sér um forritanlega skoðun beiðna og svara, staðfestar rekjanlegar upplýsingar, auðkenningu fulltrúa og nákvæma stýringu á aðgangi að gögnum, verkfærum og þjónustum. Þetta er víðara hlutverk en að stöðva eina beiðni: vélbúnaðarlagið á að halda utan um þann hluta öryggisákvörðunarinnar sem þarf að standa utan hugbúnaðarins sem fulltrúinn notar.

Opinn hugbúnaður og sérhæfður búnaður skiljast að

Fyrir fyrirtæki með aðra innviði er lykilmunurinn á aðgengilegum kóða og fyrirhuguðu eftirliti á tiltekinni gagnavinnslueiningu. Í kynntu útfærslunni keyrir OpenShell á Vera-örgjörva, en opinn kóði þess má einnig aðlaga að tölvuumhverfi með örgjörvum frá Arm og Intel. Það segir til um möguleikann á að nota hugbúnaðarlagið án NVIDIA-búnaðar, en er ekki fullyrðing um tilbúna, eins hraða uppsetningu á öllum vélum.

  • OpenShell á almennum innviðum: Hægt er að sækja opna hugbúnaðinn og vinna með einangrun, skráningu og heimildareglur. Rekstraraðili þarf að laga reglur og, eftir umhverfi, sjálfa samþættinguna að sínum fulltrúum og þjónustum.
  • OpenShell með Vera: Vera er örgjörvinn í kynntu NVIDIA-útfærslunni, en er ekki skilyrði fyrir því að nálgast opna kóðann.
  • Sentry með BlueField-4: Þar bætist við aðskilið eftirlit og inngrip frá gagnavinnslueiningu. Fullyrðingin um einangrun á millisekúndum á við um þetta lag, ekki OpenShell eitt og sér.

Fjöldi samstarfsaðila segir heldur ekki til um hversu margir hafi tekið báða hlutana í rekstur. Samþætting OpenShell við annan hugbúnað getur til dæmis snúist um að sýna aðgerðir fulltrúa og beiðnir um auknar heimildir í samvinnukerfi. Slík hugbúnaðarsamþætting er önnur ákvörðun en að reka Sentry á BlueField-4, þótt hvort tveggja falli undir sömu kynningu.

Millisekúndur segja aðeins hluta af árangrinum

Einangrunartími svarar spurningunni um hversu hratt fyrirhuguð Sentry-uppsetning bregst við fráviki; hann segir ekki hvort heimildareglurnar séu rétt skilgreindar í tilteknu verkefni. Of þröng regla getur stöðvað lögmæta vinnu fulltrúa, en of rúm regla leyft aðgerðir sem rekstraraðilinn ætlaði að útiloka. Þess vegna ræðst raunverulegt notagildi einnig af vali á gögnum, verkfærum og aðgangi fyrir hvern fulltrúa.

Somesh Jha, prófessor í tölvunarfræði við University of Wisconsin, benti í umfjöllun AP á mögulega togstreitu milli öryggis og gagnlegrar vinnu og sagði: „This can only be answered using case studies.“ Sú athugasemd á við val heimildareglna, ekki mælingu á viðbragðstíma Sentry. Fyrir teymi á öðrum innviðum er beini ávinningurinn að geta nýtt hugbúnaðarmörkin núna; mat á sjálfstæðu millisekúndueftirliti ræðst af tiltekinni BlueField-4 uppsetningu og niðurstöðum úr notkun hennar.

Lestu einnig:

Deila:

Gerstu áskrifandi að fréttabréfinu okkar

Fáðu nýjustu fréttir af Web3, gervigreind og rafmyntum beint í pósthólfið.

0