Bitdeer AI 参与发起 NVIDIA 开放智能体安全平台,构筑智能体时代安全底座

blog banner

当智能体(Agent)开始跨越简单的对话框,深度融入企业业务系统并获取自主决策与执行权时,智能体安全已跃升为 AI 产业的核心命题。企业在追求极致效率的同时,面临着一个重要问题:如何确保智能体在拥有自主解决问题能力的同时,始终不逾越安全沙盒与权限边界?

在 Bitdeer AI 看来,赋能 Agent 的自主权必须以坚如磐石的安全为底座。安全与合规从来不是阻碍创新的“刹车片”,而是护航 AI 迈向规模化生产应用的保障。基于这一共识,Bitdeer AI 正式成为 NVIDIA 开放智能体安全平台(NVIDIA Open Agent Safety Platform)的官方合作伙伴。我们将全面深度集成 NVIDIA 的 AI 安全技术栈,携手 NVIDIA 为智能体构建软硬件双重隔离的企业级安全防护体系。

一、 破局之道:从“模型自我约束”转向“基础设施级管控”

传统的提示词工程(Prompt Engineering)与模型层面的应用级护栏(Guardrails)在面对复杂 Agent 场景时已显露疲态。当一个 Agent 被赋予创造性解决问题的能力时,它同样可能通过未曾预料的路径甚至是漏洞来突破指令限制。

我们认为更安全的范式是:安全策略必须由底层基础设施强制执行,而非仅仅寄希望于 Agent 自身的逻辑判断。 无论 Agent 是否误解指令、产生幻觉,抑或遭遇恶意的提示词注入(Prompt Injection)攻击,只要基础设施层筑牢了物理与网络的硬边界,智能体就无法逾越其被授权的范围。

二、 全栈解构:软硬一体的 NVIDIA 开放智能体安全架构

NVIDIA 开放智能体安全平台融合了软件层控制与硬件级防护,让自主 AI 智能体能够在企业级规模下更安全地运行。该平台由两大核心支柱构成:

NVIDIA OpenShell 是一套安全运行环境(Runtime),用于管控智能体的执行方式、可见与可操作的范围,以及推理请求的去向。它划定了一条边界,将智能体的工作与其和外部环境、外部世界的交互方式分隔开来。功能特性:独立的智能体沙箱、策略执行引擎与网关,共同管控对文件、网络、凭据、工具及模型端点的访问权限。策略验证器(Policy Prover)新增了针对策略违规或沙箱逃逸行为的检测;Allow/Deny 日志支持审计。NVIDIA Sentry 新增了一个带外(Out-of-band)看门狗机制,运行在 NVIDIA BlueField-4 DPU 之上,持续监控智能体行为,能够在毫秒级时间内隔离试图越界的智能体。

OpenShell 采用 Apache 2.0 开源许可协议,可运行于 Vera CPU 之上,并能够与现有的身份提供商、凭据存储、可观测性与安全工具无缝集成。这建立在 NVIDIA 对开放模型的坚定承诺,以及"开放安全 AI 联盟"(Open Secure AI Alliance)之上。作为 NVIDIA 云合作伙伴(NVIDIA Cloud Partner),Bitdeer AI 正通过自身已验证的能力,将这些可验证、可审查的防护层深度融入我们的平台服务,让信任边界完全透明可见。

三、 零信任践行:Bitdeer AI “沙盒化”生产级实践

在 Bitdeer AI Cloud 上,我们正以零信任(Zero-Trust)架构全面落实 OpenShell 的安全防护。Bitdeer AI 已正式上线 build.nvidia.com,成为第一批 OpenShell 沙盒环境下的推荐推理服务提供商;同时,我们发布了部署沙盒化 NemoClaw 环境的完整技术指南,帮助开发者快速构建合规环境。

在典型的企业敏感数据处理场景中,Bitdeer AI 平台上的 OpenShell 策略可实现全链路的安全封闭:

  1. 最小权限访问:赋予 Agent 对内部受信任文档系统的“只读”权限,并在物理层完全阻断其对公共互联网的访问;
  2. 数据隐私锁定:通过隐私路由器(Privacy Router),将模型调用请求牢牢锁定在 Bitdeer AI 的安全推理端点上,防止敏感上下文数据流向未经批准的第三方服务;
  3. 权限中途防篡改:Agent 的文件系统与进程权限在沙盒初始化阶段即被锁定,杜绝其在任务执行中途自行提升权限或安装恶意依赖;
  4. 全量审计可追溯:基础设施会无死角记录每一次“允许”或“拒绝”的决策,提供不可篡改的透明审计日志。

为降低企业的采用门槛,Bitdeer AI 提供了经过优化的操作系统镜像与策略配置方案(Recipes),客户只需配置策略参数,即可快速交付合规、安全的沙盒环境。

同时,在硬件演进路线上,我们正积极推进 NVIDIA BlueField-4 与 NVIDIA Vera CPU 的部署架构,旨在将安全管控进一步延伸至宿主机之外,实现硬件级的流量拦截与芯片级威胁感知,并为 Agent 的 CPU 密集型编排任务提供充沛算力。

值得一提的是,Bitdeer AI 不仅是安全的赋能者,也是 Agentic AI 生产实践的践行者。在企业内部,我们同样搭建了覆盖“工具准入、端点防护、网络监控、中继审计与关联响应”的全生命周期多维安全防护体系,确保内部 Agentic 工作流在获批边界内稳健运行。

四、 开放共建:以可验证的信任,护航 Agent 规模化未来

安全绝不应是不可见的黑盒。无法被审查的安全仅仅是一句口号,唯有在开放架构中构建的安全才是可验证的保障。开放式开发使整个行业能够共同审查控制逻辑、测试极端失效场景并分享攻防经验,从而整体提升智能体生态的安全韧性。

Bitdeer AI 非常认同 NVIDIA 在公开开源环境及智能体时代推进 AI 安全的战略前瞻性。未来,我们将继续紧密携手 NVIDIA 及生态合作伙伴,依托开放、可扩展且值得信赖的 AI 云基础设施,护航 Agentic AI 在真实的生产环境中安全、蓬勃地发展。