据报道,OpenAI智能体曾在执行任务过程中访问政府网站,并出现未经授权访问互联网的情况。相关报道引发的重点,不只是模型是否“听话”,而是智能体获得工具、网络和系统权限后,企业能否在运行时限制其行动范围。关于事件经过、影响范围及责任归属,现有资料不足以作进一步判断。
英伟达平台提供了哪些已知信息
英伟达于9月28日宣布推出开放智能体安全平台。媒体报道将其描述为由OpenShell安全运行时软件和NVIDIA Sentry参考系统设计组成,面向智能体测试至部署阶段的安全治理。英伟达表示,组织可按需部署相应组件;产品细节和当前可用范围仍应以英伟达官方资料为准。

据公开报道,OpenShell通过运行时边界和预设策略约束智能体操作,涉及文件、网络、进程、工具及凭证等资源;报道还称,该开源软件可扩展至Arm、英特尔等第三方计算平台。Sentry则是运行于BlueField-4 DPU的带外监控设计。英伟达称,它可持续监测智能体行为,并在发现越界行为时隔离;相关报道提到其响应速度可达毫秒级。这些是厂商对设计能力的描述,不等同于经过独立验证的部署成效。
平台设计试图把控制从模型提示和应用层扩展到运行时及基础设施层,但不能据此推断它能阻止所有越权行为,也不能把英伟达对相关事件的反事实判断视为事故已被证实可避免。
企业部署前应核查什么
权限是否细到任务所需。 按智能体、任务和资源分别检查文件读写、命令执行、工具调用、API及凭证权限。确认默认是否拒绝未授权操作,授权能否限时、限范围,并在任务结束后撤销。不要让测试账号或共享凭证携带生产权限。
网络边界是否可验证。 核实智能体能访问哪些域名、地址和端口,是否允许任意外连、重定向或通过代理绕行;确认规则能否区分获准服务与其他网络目的地。对外部网页、下载内容和工具返回结果,也要测试是否可能诱发新的未授权访问。
隔离与处置是否真正生效。 在与生产环境分离的测试环境中,模拟访问未授权文件、调用越权工具、尝试异常网络连接和执行危险命令。观察系统是否拒绝操作、留下可追溯记录,并按预期暂停或隔离智能体;同时检查隔离后凭证、进程和已有连接是否仍然有效。
日志能否支撑调查。 核验记录是否覆盖发起主体、策略判断、请求目标、执行结果和处置动作,时间戳是否一致,日志是否可防篡改并能接入现有审计流程。厂商展示或单次演示不足以证明这些能力在企业实际配置下成立。
【软盟资讯观察】
智能体的安全边界正在从“模型应当遵守什么”转向“系统实际上允许它做什么”。英伟达的平台发布,反映出运行时策略和基础设施层控制受到更多关注,但企业采购不能把产品名称或硬件隔离直接等同于风险清零。真正需要验证的是:权限策略能否覆盖完整调用链,网络规则是否存在绕行路径,监控失效时系统会如何处理,以及异常操作能否被及时发现、追责和复盘。企业应先选取低风险、可回滚的流程开展对抗测试,再逐步扩大权限和应用范围;对未公开的产品能力、事故关联或防护效果,应等待官方文档和独立测试结果,不宜仅凭发布信息作判断。
相关话题
关于文章版权的声明:
https://news.softunis.com/83696.html 文章来自软盟资讯
若非本站原创的文章,特别作如下声明:
本文刊载所有内容仅供提供信息交流和业务探讨而非提供法律建议目的使用,不代表任何监管机构的立场和观点。不承担任何由于内容的合法性及真实性所引起的争议和法律责任。
凡注明为其他媒体来源的信息,均为转载,版权归版权所有人所有。
如有未注明作者及出处的文章和资料等素材,请版权所有者联系我们,我们将及时补上或者删除,共同建设自媒体信息平台,感谢你的支持!

