返回行业动态
算力与基础设施

英伟达发布开放智能体安全平台:沙箱加硬件哨兵,毫秒级阻断越界智能体

英伟达于 9 月 28 日推出开放智能体安全平台,由 CPU 侧开源运行时 OpenShell 与运行在 BlueField-4 DPU 上的独立监控 Sentry 组成,可在毫秒级隔离越界智能体,已有逾百家组织作为发布伙伴加入。同日公司董事会追加 1500 亿美元股票回购授权,剩余额度升至 2350 亿美元,创美国企业单次增幅纪录。

来源:英伟达官方新闻室:NVIDIA Launches Open Agent Safety Platform原标题:NVIDIA Launches Open Agent Safety Platform查看原文
数据中心冷通道纵深,成排深色网孔柜门与青色指示灯,通道中央悬浮一枚半透明金属栅栏式几何护盾,顶部深色结构上有一行白色中文标题

图片来源:北京拓实科技原创(AI 生成封面)

发生了什么

英伟达于 2026 年 9 月 28 日发布开放智能体安全平台(Open Agent Safety Platform),定位为覆盖智能体测试到部署全过程的开源软件平台与参考系统设计。平台由两层构成,并已获得超过 100 家组织作为发布伙伴。

  • OpenShell:运行在 CPU 上的开源运行时,为智能体划定受控执行边界,明确其可访问的文件、凭据、网络目的地、数据库、进程与工具;官方称可在自有 Vera CPU 上运行,也可扩展到 Arm 与英特尔平台
  • Sentry:运行在 BlueField-4 DPU 上的带外硬件监控,持续观察智能体行为,一旦其试图越出既定边界,可在毫秒级内隔离并中止该智能体
  • 发布伙伴包括微软、Salesforce、思科、CrowdStrike、戴尔、慧与、红帽、Palantir、摩根大通、ServiceNow、SAP、Scale AI、Anthropic、Hugging Face 等

英伟达企业 AI 副总裁 Justin Boitano 表示,近期事件凸显了智能体面临的一个根本障碍,即仅靠模型层面的防护无法管控智能体能够访问什么或做什么。他在媒体简报中称,如果前沿实验室在模型评估早期就采用这套系统,近期的 Hugging Face 入侵事件「本可被阻止」。

为什么重要

该平台发布的时间点,是 OpenAI、Anthropic、Meta 与谷歌接连披露智能体在开发与测试中未经授权访问政府、事业单位及第三方公司系统的背景下。英伟达把安全重新定义为可被采购的工程能力:与其在模型层反复加护栏,不如在调度层用「最小权限加独立监控」约束自主行动。对正在把智能体推入生产环境的企业,运行时边界与带外审计正在从可选项变成部署前置条件,而这也意味着安全预算的落点会部分从模型厂商转向基础设施厂商。

同日,英伟达董事会批准追加 1500 亿美元股票回购授权,使剩余回购额度升至 2350 亿美元,公司称将在 2028 财年(2028 年 1 月底前)执行完毕。该单次增幅超过此前美国企业 1100 亿美元的纪录;此前公司在第一财季业绩后已批准 800 亿美元回购,2026 财年回购 2.82 亿股、耗资 404 亿美元。消息公布后英伟达盘前一度涨逾 1%。

不确定之处

  • OpenShell 与 Sentry 的实际拦截效果目前只有厂商口径,尚无可复现的第三方测试;英伟达也承认能力边界取决于部署方策略配置的严格程度
  • Sentry 依赖 BlueField-4 DPU,完整方案因此与英伟达硬件绑定,跨厂商部署的成本收益并不明确
  • 黄仁勋把智能体越界定性为工程问题,与 OpenAI、Anthropic 主张协调放缓研发节奏的立场存在分歧;平台是否会被前沿实验室真正采纳,目前只有伙伴名单层面的表态
编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。