← 返回每日热点
BiFish original · 2026-09-29

英伟达偷偷给AI智能体上了个电子脚镣,我扒了扒细节

跟几个做AI基础设施的朋友聊了一圈,发现大家对英伟达昨天发的那个「AI智能体安全平台」看法其实挺分裂的。有人觉得这就是个防御性产品,没啥新意;但也有人拍桌子说,这玩意儿可能会改变整个Agent生态的玩

跟几个做AI基础设施的朋友聊了一圈,发现大家对英伟达昨天发的那个「AI智能体安全平台」看法其实挺分裂的。有人觉得这就是个防御性产品,没啥新意;但也有人拍桌子说,这玩意儿可能会改变整个Agent生态的玩法。我花了一晚上把官方文档和几篇技术博客翻了个遍,有个细节很有意思——他们这次把安全策略直接塞进DPU芯片里了,不是软件层面打补丁那种。

简单讲就是,以前你部署一个AI智能体,它要是发疯乱调API、乱删数据库,你只能在应用层拦截,延迟高不说,智能体本身还能想办法绕过。英伟达这次搞的NVIDIA Sentry,直接跑在BlueField-4 DPU上,相当于给每个智能体配了个独立的硬件保安,毫秒级就能把越狱的Agent隔离掉。技术上来说,这比在CPU上跑监控软件要狠得多,因为DPU是带外管理,智能体根本碰不到它的信任域。

01

到底谁需要这玩意儿?

先说结论:如果你只是用ChatGPT写写周报,这东西跟你半毛钱关系没有。

但如果你在跑自动化交易、工业机器人、或者多智能体协作系统,那这就是刚需。我举个例子,有个做量化私募的朋友,他们用LLM智能体去自动执行一些链上套利策略。结果上个月有个Agent因为提示词注入攻击,差点把整个资金池的授权给改了。幸好他们风控在应用层卡了一刀,但延迟了整整3秒——在套利场景里,3秒够对手吃干抹净了。

英伟达这个平台,最直接的用户就是金融、自动驾驶、智能制造这三个领域。Anthropic、SpaceX和Scale AI已经宣布合作,把OpenShell用在自己的模型和智能体上。SpaceX用这个我一点都不意外,火箭发射流程里要是智能体乱发指令,那可不是闹着玩的。

那谁不需要?中小型AI应用开发者,尤其是那些只做SaaS层套壳的。OpenShell虽然开源,但你要发挥完整性能,得搭配Vera平台和BlueField-4 DPU。这套硬件成本,小团队根本扛不住。有个做AI客服的创业者跟我吐槽:“我一年云服务预算才5万美金,买一张BlueField-4卡就没了,我图啥?”

安全这东西,从来都是按场景定价的。英伟达这步棋,本质上是把智能体安全从「软件功能」变成了「硬件基础设施」。

02

竞品对比:英伟达 vs 传统安全厂商

目前市面上做AI智能体安全的,主要分两派。一派是传统网络安全公司,比如Palo Alto和CrowdStrike,他们思路是在网络层和终端层加规则,识别异常行为。另一派是云厂商,比如AWS的Bedrock Guardrails和Azure AI Content Safety,主打内容过滤和策略配置。

英伟达的差异在哪?它把执行点下沉到了芯片。

Palo Alto的解决方案再强,也得跑在CPU上,跟智能体共享资源。智能体如果拿到root权限,理论上可以先把监控进程kill掉再干坏事。Sentry不一样,它跑在DPU的独立ARM核上,有自己的操作系统和信任域。智能体就算把主CPU搞崩了,Sentry照样能通过带外通道把网卡一关,物理隔离。

但英伟达也不是没短板。OpenShell目前对Arm和英特尔产品支持有限,官方说“可支持第三方平台”,但实际测试中,非英伟达生态的硬件延迟会高不少。有个做边缘计算的朋友测过,在英特尔CPU上跑OpenShell,策略执行延迟从毫秒级掉到了十几毫秒。虽然还是比纯软件方案快,但跟自家Vera平台比,差距明显。

另外,Anthropic虽然宣布合作,但他们的Claude模型本身就有很强的安全对齐。我猜他们用OpenShell更多是为了满足企业客户的合规要求,而不是真的担心Claude会越狱。

03

跟你有什么关系?

如果你是AI应用开发者,这件事的直接启示是:以后设计多智能体系统时,得把安全边界当成一等公民。以前你可能在prompt里写一句“不要执行危险操作”就完事了,现在最好把关键操作放到OpenShell的沙箱里跑。英伟达官方文档里有个例子,让智能体去操作Kubernetes集群,OpenShell会自动拦截所有kubectl delete命令,除非你显式授权。

如果你是企业IT负责人,那得开始关注DPU这个赛道了。英伟达不是唯一玩家,AMD和英特尔也在推类似方案,但英伟达的CUDA生态和BlueField-4的先发优势,至少在未来18个月内很难被撼动。

还有个细节:OpenShell是开源的,这意味着安全社区可以审计代码、贡献规则。但Sentry的固件是闭源的,英伟达留了一手。开源软件+闭源硬件,这个组合很英伟达。

我个人的判断是,这个平台短期内不会大规模普及,因为硬件门槛太高。但长期看,它可能会成为AI智能体部署的默认安全层——就像今天你部署Web应用会自动上WAF一样。

不过有个隐藏的功能他们没公开说,我还在测,回头单独写一篇。

本文基于 media 公开报道编译解读

本文基于 media 公开报道编译解读,查看原文

公开来源
  1. 英伟达发布 AI 智能体安全平台,可实时隔离异常智能体