ManşetlerTeknoloji

Nvidia, yapay zekâ ajanları için yeni güvenlik platformunu duyurdu

Nvidia, yapay zekâ ajanları için yeni güvenlik platformunu duyurdu
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Nvidia, yapay zekâ ajanlarının hangi sistemlere erişebileceğini ve hangi işlemleri yapabileceğini denetlemek için Open Agent Safety Platform’u duyurdu. Şirketin resmî açıklamasına göre platform, açık kaynaklı OpenShell yazılımını Sentry adlı donanım destekli gözetim tasarımıyla birleştiriyor. Gelişme, Teknoblog’da daha önce ele aldığımız yapay zekâ ajanı güvenlik olaylarının ardından, yalnızca modelin verdiği yanıta güvenmenin neden yeterli görülmediğini de gösteriyor.

OpenShell, ajanın çalıştığı ortamın çevresine bir güvenlik sınırı koyuyor. Bu sınır, ajanın eylemlerini izliyor ve önceden belirlenen erişim kurallarını çalışma sırasında uyguluyor. Nvidia, yazılımın hem açık hem de kapalı modellerle kullanılabildiğini, kendi Vera işlemcileri için geliştirildiğini fakat Arm ve Intel tabanlı sistemlere de uyarlanabileceğini belirtiyor. OpenShell’in genel kullanıma sunulmuş olması, duyurunun yalnızca geleceğe dönük bir tasarımdan ibaret olmadığını ortaya koyuyor.

Sentry ise farklı bir katmanda çalışıyor. Şirketin referans sistem tasarımına göre BlueField-4 veri işleme birimi üzerinde çalışan bu bileşen, ajanın hareketlerini dışarıdan ve sürekli biçimde takip ediyor. Bir ajan kendisine çizilen sınırların dışına çıkmaya çalıştığında Sentry’nin onu milisaniyeler içinde durdurabildiği belirtiliyor. Böylece güvenlik denetimi, ajanın kendi yazılım ortamından ayrı bir yerde yürütülüyor. Bunun gerçek kurulumlardaki etkisi ise kullanılan altyapıya ve belirlenen kurallara bağlı olacak.

Nvidia’nın anlattığı ihtiyaç, ajanın yalnızca yanlış bir metin üretmesiyle sınırlı değil. Bir ajana dosya silme, kod çalıştırma veya şirket içi servislere bağlanma yetkisi verildiğinde hatalı bir karar doğrudan gerçek sistemleri etkileyebiliyor. Bundan dolayı şirket, kontrolün modelin verdiği cevabın dışına taşınmasını savunuyor. Bu yaklaşım, kullanıcıların ve kurumların yetki sınırlarını önceden çizmesini gerektiriyor.

OpenShell ile Sentry arasındaki fark ne?

İki bileşen aynı soruna farklı düzeylerden yaklaşıyor. OpenShell, ajanın kullanabileceği araçları ve erişebileceği kaynakları yazılım tarafında sınırlıyor. Sentry de bu sınırların ihlal edilip edilmediğini donanım katmanında denetleyen ek bir kontrol sağlıyor. Özellikle uzun süre çalışan ve çok sayıda kurumsal sisteme bağlanan ajanlar için bu ayrım önem taşıyor; çünkü bir uygulamanın kendi içindeki güvenlik kuralı aşılırsa bağımsız bir denetim katmanı devreye girebilir.

Günün Öne Çıkan Fırsatları

Lenovo LOQ: RTX 5050’li oyun bilgisayarı sepette 6.499,90 TL ucuzluyor
Lenovo LOQ: RTX 5050’li oyun bilgisayarı sepette 6.499,90 TL ucuzluyor
Satın Al
Samsung 50Q7FA: 50 inç 4K QLED TV sepette 1.605,50 TL ucuzluyor
Samsung 50Q7FA: 50 inç 4K QLED TV sepette 1.605,50 TL ucuzluyor
Satın Al
Xiaomi Robot Vacuum S40 Pro: Süpürme ve paspaslama için sepette 16.641 TL
Xiaomi Robot Vacuum S40 Pro: Süpürme ve paspaslama için sepette 16.641 TL
Satın Al
Lenovo Idea Tab: Klavye ve kalemli 11 inç tablet sepette 15.538,08 TL
Lenovo Idea Tab: Klavye ve kalemli 11 inç tablet sepette 15.538,08 TL
Satın Al
Baseus EnerFill FE11: Üç bağlantılı 100 W şarj cihazı 1.944 TL
Baseus EnerFill FE11: Üç bağlantılı 100 W şarj cihazı 1.944 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Nvidia, Sentry’nin DOCA yazılımından yararlanarak istek ve yanıtları inceleyebildiğini, ajan kimliğini doğrulayabildiğini ve veri, araç, uygulama programlama arayüzü ile hizmetlere yönelik ayrıntılı erişim kuralları uygulayabildiğini aktarıyor. Bunlar şirketin açıkladığı teknik yetenekler; her kuruluşun aynı düzeyde korumaya otomatik olarak kavuşacağı anlamına gelmiyor. Kuralların doğru tanımlanması ve mevcut sistemlerle entegrasyon, sonuç açısından belirleyici olacak.

Platformun çevresinde geniş bir iş birliği ağı da bulunuyor. Nvidia’nın açıklamasında Anthropic, Microsoft, SAP, Salesforce, Hugging Face ve CrowdStrike gibi kuruluşlar yer alıyor. Örneğin Salesforce, OpenShell etkinliğinin Slack üzerinden izlenmesi ve ek izin taleplerinin insanlar tarafından değerlendirilmesi için entegrasyon geliştirdiğini söylüyor. Anthropic de Claude Managed Agents ortamındaki güvenlik sınırlarına Nvidia katmanlarının eklenmesi üzerinde çalışıyor.

Şirket, OpenShell ve ilgili araçların geliştirici kaynakları ile GitHub üzerinden erişilebilir olduğunu belirtiyor. Öte yandan Sentry bir referans tasarımının parçası olarak anlatılıyor. Bu nedenle kurumlar açısından önemli soru, duyurulan bileşenlerin mevcut donanım ve iş akışlarında hangi kapsamda kullanılabileceği olacak. Ajanlara daha fazla görev verildikçe, eylemleri gerçekleştikten sonra incelemek yerine erişim sınırlarını çalışırken uygulayabilmek daha somut bir ihtiyaç hâline geliyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl