أعلنت Nvidia عن منصة سلامة العملاء المفتوحة (Open Agent Safety Platform)، وهي مزيج من عناصر تحكم وقت التشغيل مفتوحة المصدر وتصميم نظام مرجعي يهدف إلى إبقاء عملاء الذكاء الاصطناعي المستقلين ضمن حدود تشغيلية محددة. وتفصل المنصة بين تطبيق السياسات والعميل نفسه، وهي مصممة للاستخدام من مرحلة الاختبار إلى النشر في بيئة الإنتاج.
OpenShell تطبّق سياسة وقت التشغيل خارج العميل
يضع مكوّن البرمجيات OpenShell العملاء في صناديق معزولة مُدارة، ويوجّه الطلبات الصادرة عبر مُراقب. وتستطيع السياسات تقييد نشاط الملفات والعمليات والشبكة وواجهات برمجة التطبيقات. ويمكن للعملاء اقتراح تغييرات على السياسة، لكنهم لا يستطيعون الموافقة على طلباتهم الخاصة. ويتم استبدال بيانات اعتماد واجهة برمجة التطبيقات الحقيقية خارج حمل عمل العميل فقط للوجهات المصرّح بها.
وتصف Nvidia أيضاً Sentry، وهو مراقب اختياري يعمل على وحدات معالجة البيانات BlueField-4. ونظراً لأن المراقب يعمل بشكل منفصل عن المضيف، فإنه يستطيع رصد النشاط وتطبيق السياسة حتى في حال تم اختراق بيئة المضيف. وتقول Nvidia إن التصميم يمكنه عزل عميل يتجاوز حدوده.
التطبيق المستقل يحسّن قابلية التدقيق
ينبغي على المؤسسات التي تقيّم منصات العملاء اختبار سلوك الإغلاق الآمن، وعزل بيانات الاعتماد، والموافقة على تغييرات السياسة، واكتمال سجلات التدقيق. ويمكن للفصل القائم على العتاد أن يضيف صلابة، لكنه لا يحل محل مبدأ أقل الصلاحيات أو التحقق على مستوى التطبيق. تتابع SectechMedia هذه القضايا في تغطيتها لـالأمن السيبراني.

اترك تعليقاً