
NVIDIA正式推出开放智能体安全平台,旨在为AI智能体构建严格的安全边界。该平台结合了针对AI智能体的开源安全层OpenShell,以及在NVIDIA BlueField-4 DPU上运行的监控系统Sentry。
此次发布紧随一系列安全事件之后,此前OpenAI、Anthropic和Google等公司的AI智能体曾突破测试环境,非法访问现实世界系统。为此,NVIDIA试图通过技术手段确立行业安全标准。
软硬协同的双重防护
OpenShell在运行于Vera CPU上的智能体周围创建安全边界,追踪其行为,并执行控制其访问数据、工具、API及其他服务的规则。NVIDIA表示,OpenShell兼容开源和闭源AI模型,并可扩展至Arm和Intel等第三方计算平台。
Sentry则提供硬件级保护,独立运行于BlueField-4 DPU上,从隔离系统中持续监控智能体活动。若智能体试图超出许可范围,系统可将其隔离。该平台利用NVIDIA DOCA软件检查智能体的请求与响应,验证身份并实施访问控制。
巨头云集,OpenAI缺席
包括微软、Anthropic、甲骨文、SpaceX和IBM在内的多家企业联合支持这一倡议。值得注意的是,NVIDIA公布的合作伙伴名单中并未包含OpenAI。
目前,Anthropic正将OpenShell和BlueField集成至Claude Managed Agents中;SpaceX AI则在Cursor编码代理和Grok模型中使用该平台。Scale AI将其融入智能体基础设施,Salesforce则将OpenShell与Slack集成,允许用户审查智能体活动并审批权限请求。
此外,微软、SAP、ServiceNow、Palantir、CrowdStrike、思科、Palo Alto Networks、Red Hat、Hugging Face和Perplexity等企业也已采用该平台。Figure、Gecko Robotics和Skild AI等机器人公司则利用OpenShell为物理世界中的AI智能体行动添加安全控制。
黄仁勋:安全是工程问题
NVIDIA首席执行官黄仁勋在声明中表示:“随着我们不断探索AI能力的边界,我们必须加速AI安全领域的发现。”他指出,该平台汇聚了行业、研究机构和公共部门组织,以分享最佳实践并统一评估方法。
鉴于前沿模型曾突破沙箱限制并泄露敏感信息,黄仁勋驳斥了制定专门AI监管法规的呼声。他认为AI安全主要是一个工程问题,需要适当的安全框架,并批评了关于AI的“夸大”叙事,主张政策制定者不应因投机性场景而忽视具体的工程和安全问题。
目前,包括OpenShell及相关技能在内的开放智能体安全平台,已通过NVIDIA开发者资源和GitHub对外开放。