NVIDIA mută „lesa” agenților AI în afara modelului

|Autor: Echipa editorială QUASA|5 min de citit| 1
NVIDIA mută „lesa” agenților AI în afara modelului

La 28 septembrie 2026, din Santa Clara, NVIDIA a anunțat Open Agent Safety Platform, care reunește software-ul OpenShell și proiectul de referință Sentry. OpenShell, disponibil pe scară largă, aplică restricții în mediul de execuție al agentului, în afara modelului AI. Sentry este descris ca un strat suplimentar de supraveghere pe procesoarele de date NVIDIA BlueField-4. Prin urmare, regulile software pot fi folosite separat, dar intervenția hardware prezentată pentru Sentry depinde de configurația indicată de companie.

Diferența devine importantă când un agent încearcă să acceseze o resursă pe care sarcina sa nu o cere. OpenShell poate opri cererea potrivit politicii stabilite de operator; pentru Sentry, NVIDIA promite și izolarea rapidă a agentului suspect. În relatarea Associated Press, Justin Boitano, vicepreședinte NVIDIA pentru AI destinat companiilor, spune: „It can quarantine a suspicious agent in milliseconds”. Aceasta este o afirmație a companiei despre sistemul propus, nu un rezultat independent de performanță.

OpenShell decide ce poate face agentul

OpenShell verifică cererile unui agent izolat și oprește accesul la o resursă nepermisă.

OpenShell rulează agentul într-un mediu izolat și aplică permisiuni asupra acțiunilor sale, indiferent de instrucțiunile formulate pentru model. Descrierea tehnică NVIDIA pentru OpenShell arată că mediul izolat limitează accesul la fișiere și procese, iar un supervisor software aflat în afara sarcinii agentului verifică cererile către servicii externe. Acest supervisor face parte din OpenShell; el nu este componenta hardware Sentry.

Traseul unei cereri: agentul încearcă să folosească un fișier, un instrument sau un serviciu → OpenShell confruntă cererea cu politica mediului izolat → cererea permisă continuă, iar cea interzisă este blocată. În configurația extinsă, Sentry urmărește separat activitatea din infrastructură și poate interveni dacă agentul depășește limitele stabilite. Distincția arată unde se ia fiecare decizie: OpenShell controlează execuția curentă, în timp ce Sentry adaugă un punct de supraveghere în hardware.

Politicile pot fi mai precise decât o simplă listă de site-uri accesibile. Pentru traficul configurat spre anumite servicii, supervisorul OpenShell poate permite citirea printr-un API și poate respinge o operațiune de scriere către același API. În exemplul tehnic publicat de NVIDIA, o politică permite citirea prin interfața GitHub și blochează o cerere de scriere. Exemplul ilustrează diferența dintre a autoriza contactul cu un serviciu și a autoriza orice operațiune oferită de acesta.

OpenShell poate păstra acreditările reale în afara sarcinii agentului și le poate atașa numai cererilor autorizate către destinația potrivită. Restricțiile asupra fișierelor și proceselor se aplică la nivelul mediului izolat, inclusiv atunci când agentul pornește un shell sau cod generat. Astfel, o instrucțiune nouă primită de model nu modifică singură permisiunile mediului în care lucrează.

Sentry adaugă supraveghere pe BlueField-4

Sentry ocupă alt loc în arhitectură: proiectul de referință îl plasează pe procesoare de date NVIDIA BlueField-4, într-un domeniu separat de sistemul care execută agentul. El este conceput să observe activitatea continuu și să aplice politici din acel strat izolat. NVIDIA descrie carantinarea și oprirea agentului când acesta încearcă să iasă din limita software, însă viteza intervenției rămâne o performanță declarată de companie.

Software-ul NVIDIA DOCA oferă mecanismele programabile prin care Sentry poate inspecta cereri și răspunsuri, verifica identitatea agentului și controla accesul la date, instrumente, interfețe de programare și servicii. Proiectul corelează interacțiunile agentului cu deciziile de politică, ceea ce poate face vizibilă o abatere pe care un jurnal izolat al aplicației ar arăta-o doar parțial. Acest rol depinde însă de poziția componentei BlueField-4 în sistemul descris, nu rezultă automat din instalarea OpenShell.

NVIDIA prezintă OpenShell ca software cu sursă deschisă ce poate fi extins la platforme de calcul ale altor furnizori, inclusiv Arm și Intel. Afirmația privește portabilitatea stratului de execuție. Nu stabilește că supravegherea separată și carantinarea atribuite Sentry sunt disponibile, cu aceleași proprietăți, pe hardware-ul acelor furnizori.

Ce este disponibil și ce depinde de configurație

Anunțul cuprinde un program utilizabil și un proiect de referință pentru protecție suplimentară. Separarea lor clarifică ce poate bloca deja stratul software și unde începe promisiunea legată de infrastructura NVIDIA:

  • OpenShell disponibil: mediul izolat aplică politicile stabilite de operator pentru fișiere, procese, rețea și accesul la servicii. O cerere care încalcă o regulă poate fi oprită înainte să ajungă la resursa vizată.
  • Extindere posibilă: codul deschis permite adaptarea OpenShell la alte platforme de calcul. Această posibilitate nu descrie o implementare identică, verificată pentru fiecare configurație.
  • Sentry pe hardware NVIDIA: supravegherea dintr-un domeniu separat este descrisă pentru proiectul de referință cu BlueField-4 și DOCA.
  • Performanță declarată: carantinarea în milisecunde nu este însoțită, în informațiile publicate despre anunț, de condițiile unui test independent care să permită generalizarea rezultatului.

Permisiunile rămân responsabilitatea organizației care folosește agentul. O politică prea largă poate autoriza o acțiune nedorită chiar dacă OpenShell aplică perfect regula scrisă; una prea strictă poate împiedica o sarcină legitimă. Pentru administratorii infrastructurii, această alegere are o consecință directă: limita de execuție poate impune doar accesul pe care politica îl descrie, iar supravegherea Sentry adaugă protecția promisă numai în configurația hardware pentru care a fost prezentată.

Citește și:

Distribuie:

Abonează-te la newsletter

Primește cele mai noi știri despre Web3, IA și cripto direct în inbox.

0