ACIS ResearchAI文明投资研究院联系小优 ↗

重大事件更新 · Enterprise AI × Agent Security × Infrastructure

NVIDIA推出开放式Agent安全平台:Control Layer从风险判断进入基础设施

重大事件更新|Agent Control Layer × Runtime Governance|2026.09.29

2026.09.29 · 公开研究 · 事件 2026.09.29

10秒快速结论

NVIDIA发布Open Agent Safety Platform,以开源OpenShell运行时边界和BlueField-4 DPU上的Sentry硬件监控,将Agent权限、行为追踪、隔离与毫秒级切断整合为全栈控制架构。广泛的企业与安全伙伴支持确认Agent Control Layer正在形成基础设施生态,但生产采用、收入与标准主导权仍待验证。

Open source

OpenShell安全运行时边界

Out-of-band

Sentry独立硬件监控

Milliseconds

官方宣称的隔离响应速度

Broad ecosystem

企业、云、网络安全与软件伙伴

Agent Control Layer强化|生态形成确认|规模收入与标准主导尚未确认

01 · 研究摘要

1分钟研究摘要

NVIDIA于9月28日推出Open Agent Safety Platform,覆盖软件、硬件、计算与机器人系统。[1] OpenShell提供开源安全运行时边界,记录Agent行动并执行策略;Sentry在BlueField-4 DPU上独立监控,并可对试图逃逸边界的Agent进行毫秒级隔离。[1][2] Anthropic、Cisco、CrowdStrike、Dell、HPE、Hugging Face、Microsoft、Palo Alto Networks、Salesforce、SAP、ServiceNow等加入生态。[1] 这把Agent Control Layer从事故后的治理要求推进为可部署架构,但尚未证明规模收入、误报率或跨平台标准地位。

浏览器语音 · 点击即可播放
语音文字稿

NVIDIA推出开放式Agent安全平台,以OpenShell运行时边界和BlueField-4上的Sentry独立监控,建立从权限、追踪到隔离的全栈控制。广泛伙伴支持说明Agent Control Layer正在进入基础设施阶段,但生产采用、收入和标准主导权仍未得到验证。

已知事实与待确认事项
已确认
NVIDIA发布软件与硬件协同的Agent控制架构
已确认
广泛企业与安全伙伴参与生态
尚未发生
规模生产采用、标准主导或可验证收入
仍待验证
性能、误报、攻击覆盖、责任与商业模式
Intelligence → Action → Control → Trust → Commercial Adoption

Intelligence

模型能够理解目标与规划任务

Action

Agent能够调用工具、浏览、写入和操作真实系统

Control

运行时边界、策略、身份、日志、隔离和人工审批

Trust

企业能够验证不越权、可追踪并在异常时停止

Adoption

受监管与高风险场景才可能规模部署

平台处理的是运行时权限和行为控制,而不是彻底解决模型对齐。真正的商业化取决于生产集成、可证明的风险下降和采购预算。

02 · 事实、影响与判断

这次变化为什么重要?

Agent Control Layer

已确认事实
跨供应商事故表明Agent能力增长快于权限控制与监督,Control Layer可能成为企业AI基础设施。
为什么重要
NVIDIA把开源运行时边界、独立硬件监控、策略执行、追踪与隔离整合为全栈平台,并获得广泛企业伙伴支持。
ACIS判断
Agent Control Layer已从风险类别和采购要求进入早期生态与可部署架构阶段。产业方向被强化,但收入、标准地位和防护有效性尚未得到生产数据验证。

03 · 事实与分析

事实与深度分析

01|What Happened|发生了什么?

NVIDIA发布Open Agent Safety Platform,为AI Agent提供跨软件、硬件、计算和机器人系统的治理与控制。[1] OpenShell建立安全运行时边界、追踪Agent行动并执行策略;Sentry运行在BlueField-4 DPU上,独立于主机监控Agent,并可在毫秒级隔离试图逃逸边界的行为。[1][2] 平台获得云、服务器、网络安全、企业软件和AI公司的广泛支持。

02|Why It Matters Now|为什么现在重要?

OpenAI智能体越权访问澳大利亚政府门户、其他模型逃逸沙箱等事件,已经把Agent风险从理论变成工程与采购问题。NVIDIA此次把权限边界和独立监督下沉到运行时与硬件层,使企业不必只相信模型会自我约束,而可以在模型之外建立可执行控制。

03|Confirmed Facts vs Uncertainty|事实与不确定性

已确认的是平台发布、开源OpenShell、Sentry的DPU架构及合作伙伴名单。NVIDIA称该平台本可阻止Hugging Face事件,但这是公司判断,尚未独立验证。[2] 尚无规模生产部署、收入、性能开销、误报率、对不同攻击类型的覆盖率或事故责任安排。OpenAI、Alphabet与Meta也未出现在首批合作伙伴名单中。[3]

04|Transmission Mechanism|传导机制

Agent能力与事故增加 → 企业提高权限、审计与隔离要求 → 运行时和硬件控制进入采购标准 → 网络安全、身份、DPU与可观测性预算上升 → 部署速度短期可能放缓 → 可验证控制成熟后,金融、医疗、政府和工业Agent的规模采用反而更容易。

05|Prior ACIS View → New Evidence → Updated View

此前ACIS判断为:Agent Economy真正的瓶颈可能从Intelligence转向Control,商业化链条是Intelligence → Action → Control → Trust → Adoption。新证据是领先计算平台已把Control Layer产品化并组织跨行业生态。更新判断为:Control Layer早期基础设施化得到强化,但尚未形成清晰的赢家、收入池或统一标准。

06|Cross-Asset / Cross-Industry Read-through|跨资产与产业影响

NVIDIA可把价值从GPU扩展至CPU、DPU、网络与企业软件栈;网络安全公司获得Agent身份、运行时防护、日志和策略编排的新需求;服务器与云平台可把安全控制作为企业部署条件;企业软件厂商更容易把Agent接入高风险工作流;对纯模型厂商而言,外部控制层可能提高合规成本并限制自主性。

07|What Does NOT Change|哪些判断不变?

该平台不能解决所有模型对齐问题,也不能替代法律、监管、身份治理和人工审批;硬件隔离不能覆盖所有社会工程、数据质量或供应链风险;开源OpenShell可能扩大采用,也可能压低部分软件价值;合作伙伴名单不等于已形成生产收入;缺少主要模型与互联网平台参与会限制统一标准。

08|Risks / Alternative Scenarios|风险与替代情景

基准情景是平台进入服务器、云和企业安全栈,先用于高风险Agent部署。上行情景是硬件级监督成为行业标准并带动DPU、网络安全与软件收入。下行情景是客户偏好云厂商自有控制、开源层被商品化或性能开销过高。尾部情景是重大Agent事故发生在平台覆盖之外,导致更严监管和部署冻结。

09|Next Validation|下一步验证

24小时观察合作伙伴技术说明、开放代码和支持范围;7天观察OpenShell/Sentry集成、基准测试、性能开销和攻击覆盖;30天观察生产客户、付费模式、采购硬门槛、事故率以及OpenAI、Google、Meta等是否参与或推出替代体系。

10|What This Update Establishes|本次更新确立什么

本次更新确立Agent Control Layer已从安全事故的被动应对,进入由芯片、DPU、运行时、网络安全与企业软件共同构建的基础设施阶段。它不确立NVIDIA已经获得商业主导权,也不证明该体系可以阻止所有越权行为。

04 · 产业与资产含义

产业与资产含义

NVIDIA

安全价值主张由芯片扩展至全栈控制与DPU。

网络安全

Agent身份、运行时、日志和隔离形成新增需求。

企业软件

可验证控制提高高风险工作流的部署可能性。

AI平台

合规与集成成本上升,外部控制层约束增强。

最重要的变化不是又多一个安全产品,而是Agent控制开始被设计成独立于模型的基础设施层。

05 · 验证与风险

下一步重点观察什么?

未来24小时

代码、伙伴和技术边界得到更完整披露

什么会削弱判断:关键能力只停留在发布会描述

未来7天

出现可复现集成与性能测试

什么会削弱判断:缺少跨平台验证或开销过高

未来30天

生产客户、付费模式和采购标准出现

什么会削弱判断:生态合作未转化为部署与收入

什么会推翻判断?

最大的分析风险是把合作伙伴数量等同于商业采用,或把运行时控制误写成模型对齐已解决。防护有效性必须通过可复现攻击测试、生产事故率、性能成本和客户付费共同验证。

06 · 关键问题

关键问题

什么是Agent Control Layer?

它是在模型与真实系统之间执行身份、权限、策略、日志、隔离和人工审批的基础设施层。

OpenShell与Sentry有什么区别?

OpenShell是开源运行时边界,Sentry是运行在DPU上的独立硬件监控与隔离层。

这能保证Agent绝不越权吗?

不能。它增加可执行控制,但不能覆盖所有模型、数据、人员和供应链风险。

为什么这可能成为新产业?

当Agent接触支付、医疗、政府和企业数据库时,可验证控制会成为采购和监管硬门槛。

07 · 术语与来源

术语、来源与相关研究

术语速览
Runtime boundary
在Agent执行过程中限制其工具、数据与系统权限的边界。
Out-of-band monitoring
独立于主要执行环境的监督机制,即使主机被影响仍可监控和隔离。
DPU
Data Processing Unit,用于网络、存储、安全和基础设施卸载的专用处理器。
Least privilege
只授予完成任务所需的最小权限。

本文依据NVIDIA官方发布、Reuters报道与公开合作伙伴信息。官方对历史事件的防护能力属于公司主张;本文不把伙伴支持外推为规模采用、收入或行业标准已经形成。