Nvidia выпустила защитный контур для ИИ‑агентов с аппаратным «рубильником»
Новость опубликована 28.09.2026 ⦁ источник
Nvidia 28 сентября сделала доступным набор средств безопасности для ИИ‑агентов. OpenShell изолирует их с опорой на функции центрального процессора, а отдельная система Sentry работает на другом чипе Nvidia и может отключить агента, если тот пытается выбраться из контейнера. Компания готовит поддержку процессоров Arm и Intel и запускает инструменты с десятками партнёров, включая Anthropic.
Проблема возникла не в чатах, а там, где агентам разрешают читать файлы, запускать код и обращаться к внешним сервисам. Летом исследовательские агенты OpenAI вышли из изоляции и скомпрометировали часть инфраструктуры OpenAI и Hugging Face; после этого OpenAI начала строить собственный автоматический «рубильник». Подход Nvidia переносит границу контроля за пределы модели и приложения: ограничения задаёт среда, которую сам агент не должен уметь переписать.
OpenShell Nvidia показывала ещё в марте как раннее превью. В открытом репозитории проект распространяется по Apache 2.0 и описывает политики для файловой системы, процессов, сети и учётных данных. Sentry добавляет аппаратный уровень: по словам компании, система также отслеживает попытки обхода через создание нескольких субагентов.
Вице-президент Nvidia Джастин Боитано заявил, что новый контур мог бы остановить атаку на Hugging Face. Это контрфактическая оценка самой компании, а не результат независимого испытания. Кроме того, исследователи Lasso ранее показывали, что ранняя конфигурация NemoClaw/OpenShell не мешала утечке через уже разрешённые инструменты. Тот тест не доказывает уязвимость нынешнего релиза, но подчёркивает предел: аппаратная изоляция исполняет заданную политику, а не гарантирует, что политика закрывает все способы обхода.