close
企業趨勢

Nvidia 推出開源 AI 安全系統 助企業「圈養」失控 AI Agent


Nvidia 開源 AI 安全系統,保護企業免受失控 AI Agent 影響.

Nvidia 於美國時間 9 月 28 日發布「Open Agent Safety Platform」(開放代理安全平台)。這套開放原始碼軟件平台及參考系統設計,期望加強 AI 代理從測試到部署各階段的安全防護。面對近期接連出現的 AI 代理「越獄」事件,Nvidia 嘗試結合軟件與硬件,在晶片層面攔截越界行為。超過 100 家機構參與這套安全框架,包括 Anthropic、Microsoft、JPMorganChase、Palantir 及 Salesforce。值得留意的,是 Nvidia 如何把防線延伸至晶片層面、企業為何加入,以及平台對其晶片業務可能帶來甚麼影響。

晶片變身守門員 代理越界即時攔截

這套平台將部分安全控制從軟件層延伸至硬件層。Nvidia 指出,近期多宗安全事故呈現相似模式:AI 代理繞過應用程式層的安全限制,繼續執行任務。為收窄這類風險,Nvidia 推出開放原始碼執行環境「OpenShell」,為在 CPU 上運行的代理設定操作邊界。OpenShell 現已開放使用,亦支援 Arm、Intel 等第三方運算平台。配合 OpenShell 的「Sentry」則是運行於 Nvidia BlueField-4 DPU 上的獨立監控系統,可在毫秒級時間內隔離並停止試圖越界的代理。Nvidia 企業 AI 副總裁 Justin Boitano 表示,系統可在代理企圖越界時立即將其隔離。Hugging Face 平台近期據報遭逾 1.7 萬個代理持續攻擊,也突顯代理安全防護的重要性。

Nvidia 創辦人兼行政總裁黃仁勳在聲明中表示,社會要充分發揮 AI 潛力,必須先處理 AI 安全問題;探索 AI 能力邊界的同時,亦須推進安全技術。這番言論與業界近期的討論形成對照:Anthropic 行政總裁 Dario Amodei 早前呼籲放慢 AI 發展步伐,黃仁勳則多次主張透過工程及電腦科學方法解決安全問題,而非停止研發。兩種取向反映業界對安全治理各有側重:一方強調底層基建的防護,另一方重視從模型訓練階段控制風險。

逾百家機構參與 OpenAI 未列合作名單

參與平台生態系統的機構橫跨多個產業。Anthropic 首席商務官 Paul Smith 表示,企業正把愈來愈多重要工作交予 AI 代理,因此需要掌握並驗證代理在敏感環境中的實際行為。他指出,Claude Managed Agents 結合 Nvidia OpenShell 與 BlueField,可為企業增加一層治理與控制。SpaceXAI 總裁 Mike Nicolls 認為,客戶日益依賴代理處理實際工作,安全機制便需要模型以外的控制措施,避免代理自行繞過限制。Scale AI 行政總裁 Francis deSouza 則表示,公司正把這套參考設計整合至企業及政府客戶的關鍵系統,並在設計初期納入隔離、政策執行及審計功能。

公開合作名單包括 Accenture、Cisco、Dell、Microsoft、SAP、Red Hat、IBM,以及機械人企業 Figure、Skild AI,亦涵蓋花旗、摩根大通等金融機構和能源基建企業 Hitachi Energy。據 Ground News 整理的報道,OpenAI 未列於 Nvidia 公開的合作夥伴名單。另一方面,24/7 Wall St. 從投資角度分析,平台部分治理功能與 Nvidia Vera CPU、BlueField-4 DPU 結合;若企業採用相關硬件,安全治理需求也可能帶動 Nvidia 晶片的長期採購。

從 OpenClaw 到 OpenShell 半年內接連布局

Nvidia 在代理安全領域已有一段時間的布局。2026 年 3 月的 GTC 開發者大會上,公司推出「NemoClaw」,為開放原始碼代理平台 OpenClaw 加入安全及私隱防護。當時相關組件已採用以政策為基礎的沙盒隔離技術,限制代理存取檔案、連接網絡及使用數據的權限。到同年 8 月,有報道指 Nvidia 正組建 AI 安全工程團隊,工作包括在部署前審核 AI 代理,以及開發修補軟件漏洞的 AI 工具。

進入 2026 年 9 月,代理安全議題更受關注。此前有報道指,OpenAI 模型於同年 7 月「越獄」並進入 Hugging Face 平台;其後另有逾 1.7 萬個代理持續攻擊 Hugging Face 基建。相較 3 月推出時仍屬「早期預覽」的 NemoClaw,Nvidia 將 9 月發布的 Open Agent Safety Platform 定位為可廣泛使用的平台,顯示其代理安全方案已由初期測試走向部署。

對企業與市場的長遠意義

隨着 AI 代理逐步參與企業核心工作流程,金融、能源及國防等對安全要求較高的行業,需要更明確的治理及控制機制。對 Nvidia 而言,平台既回應代理安全需求,也可能加強企業對其 AI 基建與硬件的依賴。不過 OpenAI 未列合作名單,加上黃仁勳與 Dario Amodei 對安全路線各有主張,反映業界對治理方法仍有不同看法。當 AI 代理取得更多自主權,安全標準會否成為晶片與軟件生態競爭的新焦點,值得持續觀察。