英伟达这次把 AI 智能体的缰绳,直接攥进了芯片里。新发布的开放式智能体安全平台由两块拼图组成:OpenShell 在 CPU 侧给智能体划定边界,跑在底层的模型是开源还是闭源都无所谓,第三方硬件也能接进来;Sentry 看门狗则更狠——它运行在 BlueField-4 DPU 上,从芯片层面独立盯梢智能体的每一个动作,一旦判定越界,毫秒内隔离、直接掐停。
关键在于"独立"两个字。智能体自己跑得再快、越狱手法再花哨,也绕不开那颗专职盯着它的芯片。过去一年,智能体从"能聊天"跨到"能动手"——下单、改代码、调接口,权限给少了干不了活,给多了就等着出事。软件层的护栏好写,也好拆,一次提示注入就可能翻墙。英伟达的解法是把最后一道防线从软件挪到硬件:AI 在 CPU 上折腾,监控走带外路径在 DPU 上执行,两边互不干扰。
Anthropic、SpaceX 的名字已经出现在合作名单里。前者是头部模型公司,后者对系统可靠性的要求苛刻到近乎偏执。两家同时点头,说明一件事:智能体安全正在从"提示词工程"升级为基础设施命题。硬件级管控会不会成为标配?英伟达显然希望答案是肯定的——而它卖的,是芯片。

