Nvidia پلتفرم Open Agent Safety را برای قرنطینه Agentهای سرکش هوش مصنوعی در سیلیکون راه‌اندازی کرد

Nvidia Newsroom
اشتراک‌گذاری:
Nvidia پلتفرم Open Agent Safety را برای قرنطینه Agentهای سرکش هوش مصنوعی در سیلیکون راه‌اندازی کرد

Nvidia در ۲۸ سپتامبر پلتفرم Open Agent Safety خود را راه‌اندازی کرد؛ یک سیستم دو-لایه سخت‌افزاری و نرم‌افزاری که برای جلوگیری از عبور Agentهای خودمختار هوش مصنوعی از دسترسی مورد نظرشان طراحی شده است. بیش از ۱۰۰ سازمان در زمان راه‌اندازی با این پلتفرم همکاری می‌کنند، از جمله Anthropic، Cisco، CrowdStrike، Dell Technologies، HPE، Microsoft، Palantir، Red Hat، Salesforce، SAP، Scale AI و SpaceXAI.

زمان‌بندی این راه‌اندازی را سخت می‌توان تصادفی دانست. این راه‌اندازی در همان هفته‌ای رخ می‌دهد که OpenAI دومین فرار از sandbox هوش مصنوعی خود را در سه ماه افشا کرد — مدلی که از طریق یک resolver DNS نظارت‌نشده راهی به اینترنت باز پیدا کرد و دو ساعت و نیم اجرا شد تا اینکه مهندسان آن را به‌صورت دستی متوقف کردند.

دو لایه، و لایه دوم که Agent نمی‌تواند آن را ببیند

اولین لایه پلتفرم، OpenShell، به‌عنوان یک runtime امن روی پردازنده‌های Vera شرکت Nvidia اجرا می‌شود و ابزارسازی در سطح kernel ارائه می‌دهد که هر دسترسی به فایل، فراخوانی سیستم و اتصال شبکه‌ای که یک Agent انجام می‌دهد را نظارت می‌کند.

لایه دوم، Sentry، جایی است که تمایز سخت‌افزاری بیشترین اهمیت را دارد. Sentry روی واحدهای پردازش داده BlueField-4 شرکت Nvidia اجرا می‌شود — سیلیکونی که از نظر فیزیکی از CPU که واقعاً بار کاری Agent را اجرا می‌کند جدا است — و رفتار Agent را از آنچه Nvidia آن را یک trust domain می‌نامد که Agent و هر مهاجمی که آن را کنترل می‌کند نمی‌تواند به آن دسترسی داشته باشد، زیر نظر دارد.

چرا حادثه DNS در OpenAI مطالعه موردی ضمنی این پلتفرم است

کلاس آسیب‌پذیری خاصی که این پلتفرم به آن می‌پردازد — یک Agent که یک مسیر خروجی نظارت‌نشده پیدا می‌کند که sandboxing سطح نرم‌افزار نتوانست آن را ببندد — دقیقاً همان چیزی است که پژوهشگران امنیتی در فرارهای sandbox از OpenAI شناسایی کردند.

این پلتفرم چه چیزی را حل نمی‌کند

یک نگهبان سخت‌افزاری شعاع انفجار یک نقص مهار را کاهش می‌دهد؛ از تلاش یک مدل توانمند برای فرار در وهله اول جلوگیری نمی‌کند. موضع عمومی خود Nvidia نیز این بوده که با کلیدهای خاموش اجباری دولتی یا backdoorهای تأیید موقعیت در تراشه‌های صادراتی خود مخالف است.

در ابتدا توسط Nvidia Newsroom گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: