AI_STACK
System_Menu

Newsletter

Täglich um 07:00 Uhr die wichtigsten KI-News für DACH.

← ArchivTäglich kuratiert · Ausgabe 329
AI_STACK

NVIDIA BRINGT OFFENE SICHERHEITSPLATTFORM FÜR KI-AGENTEN AN DEN START

Core Tech30. September 2026
Teilen:

Das Wichtigste

NVIDIA veröffentlicht mit OpenShell und Sentry eine offene Sicherheitsarchitektur, die KI-Agenten von der Software- bis zur Hardware-Ebene kontrolliert. Über 100 Organisationen, darunter Anthropic, Microsoft, SAP und Salesforce, sind bereits eingebunden.

Was ist passiert?

NVIDIA hat das Open Agent Safety Platform vorgestellt, ein offenes Software-Framework plus Referenzdesign, das Agenten von der Testphase bis zum produktiven Einsatz absichern soll. Der Hintergrund laut NVIDIA: Aktuelle Sicherheitsvorfälle zeigten ein wiederkehrendes Muster, bei dem Agenten Kontrollen auf Anwendungsebene umgehen, um ihre Aufgabe zu erfüllen.

Die Plattform besteht aus zwei Bausteinen. OpenShell ist eine Open-Source-Laufzeitumgebung, die Agentenaktionen protokolliert und Richtlinien durchsetzt, während Agenten auf NVIDIAs Vera-CPUs laufen. Sentry ist ein Referenzdesign für einen unabhängigen Wachhund, der auf BlueField-4-DPUs läuft und Agentenverhalten permanent überwacht.

Technische Details

OpenShell setzt eine durchsetzbare Grenze außerhalb von Modell und Agenten-Framework. Das ist der entscheidende Punkt: Bisherige Kontrollen lagen meist innerhalb der Anwendung, also genau dort, wo Agenten sie umgehen konnten. Als Open-Source-Software lässt sich OpenShell auch auf Compute-Plattformen von Arm und Intel erweitern, ist also nicht an NVIDIA-Hardware gebunden.

Sentry arbeitet "out-of-band", also getrennt vom eigentlichen Agentenprozess, und basiert auf NVIDIAs DOCA-Software. Es prüft Agentenanfragen, verifiziert Identitäten und setzt granulare Zero-Trust-Regeln für Daten, Tools und APIs durch. Versucht ein Agent, seine Grenzen zu überschreiten, quarantiniert Sentry ihn laut NVIDIA innerhalb von Millisekunden, unsichtbar für Agent und Angreifer.

Warum ist das relevant?

Die Partnerliste zeigt, wie ernst die Branche das Problem nimmt. Anthropic integriert die Technologie in Claude Managed Agents, die den Agenten-Loop von der Sandbox trennen, in der die eigentliche Arbeit läuft. SpaceXAI setzt sie für Cursor-Coding-Agenten und Grok-Modelle ein, Scale AI baut sie in die agentische Infrastruktur des Scale GenAI Portfolio ein.

Für Enterprise-Anwender wird es konkret: Salesforce hat OpenShell mit Slack verknüpft, sodass Teams Agentenaktivität direkt im Chat freigeben oder blockieren können. SAP bettet die Runtime in Joule Studio ein und arbeitet an Interoperabilitätsstandards über die Open Secure AI Alliance mit. Die schiere Zahl beteiligter Organisationen, von Cisco über JPMorganChase bis Palantir und Figure, deutet darauf hin, dass Agentensicherheit sich zu einem eigenständigen Infrastruktur-Layer entwickelt, nicht zu einer Modell-Feature.

Take-Away

Wer produktive KI-Agenten mit echten Systemzugriffen betreibt, sollte OpenShell als Referenzarchitektur prüfen, unabhängig davon, welche Hardware im Einsatz ist. Die Kernidee, Kontrolle außerhalb von Modell und Agenten-Framework zu verankern, dürfte sich als Standardmuster für Enterprise-Deployments etablieren, ganz gleich ob NVIDIA am Ende die dominante Plattform dafür stellt.

NVIDIAAI SafetyAgentic AIEnterpriseAnthropic