NVIDIA Developer Blog→ оригинал

NVIDIA DOCA: встроенная безопасность для инфраструктуры агентивного ИИ

NVIDIA объявила о поддержке встроенных механизмов безопасности в своём фреймворке DOCA (Data Center Acceleration) на уровне оборудования. Новая фича решает проблему масштабирования AI-агентов в корпоративных дата-центрах: когда автономные системы обрабатывают конфиденциальные данные, требуется криптографическая защита на каждом слое архитектуры. DOCA In-Silicon Security встраивает шифрование и контроль доступа прямо в сетевые акселераторы, минуя задержки программных решений.

AI-обработка оригинала NVIDIA Developer Blog; редакция Hamidun News
NVIDIA DOCA: встроенная безопасность для инфраструктуры агентивного ИИ
Источник: NVIDIA Developer Blog. Коллаж: Hamidun News.
◐ Слушать статью

NVIDIA опубликовала в корпоративном блоге для разработчиков (NVIDIA Developer Blog) материал о том, как платформа NVIDIA DOCA обеспечивает встроенную безопасность для инфраструктуры, на которой работают автономные ИИ-агенты. Отправная точка материала — тезис о том, что эпоха ИИ формирует новый класс инфраструктуры: так называемые «фабрики ИИ» (AI factories), которые превращают данные в интеллект для автономных агентов, действующих с беспрецедентным масштабом задач и уровнем самостоятельности.

Что такое DOCA и зачем инфраструктуре ИИ отдельный слой защиты

  • Платформа — NVIDIA DOCA, программный фреймворк для DPU (data processing unit)
  • Целевое оборудование — карты семейства NVIDIA BlueField
  • Концепция NVIDIA — «фабрики ИИ» (AI factories), дата-центры, производящие интеллект как продукт
  • Целевая нагрузка — автономные ИИ-агенты с делегированными полномочиями
  • Источник — блог для разработчиков NVIDIA (NVIDIA Developer Blog)

NVIDIA DOCA — программный фреймворк компании для DPU, устройств класса BlueField, которые берут на себя часть сетевых и инфраструктурных функций дата-центра, разгружая основные вычислительные ресурсы CPU и GPU. Идея платформы в том, чтобы вынести контроль над трафиком, доступом и политиками безопасности на отдельный, изолированный от основной вычислительной нагрузки уровень — так, чтобы компрометация приложения или агента на одном сервере не открывала автоматический доступ к остальной инфраструктуре дата-центра. Именно этот принцип разделения уровней компания и связывает с термином «встроенная безопасность»: защита закладывается не поверх инфраструктуры отдельным продуктом, который можно установить или пропустить, а внутрь неё, на аппаратно-программном уровне сетевого оборудования, через которое неизбежно проходит весь трафик между агентами, приложениями и хранилищами данных.

Почему автономные агенты требуют другого подхода к безопасности?

Автономные ИИ-агенты отличаются от классического программного обеспечения тем, что действуют с делегированными полномочиями: запускают код, обращаются к внешним сервисам и принимают решения при минимальном участии человека на каждом отдельном шаге. Это создаёт новый профиль риска — угроза может исходить не от внешнего злоумышленника, а от штатного, авторизованного инструмента, который получил слишком широкие права или обработал непроверенные данные. Термин «фабрики ИИ», который NVIDIA продвигает в связке с DOCA, описывает дата-центры, спроектированные специально под такие нагрузки — с расчётом на то, что число одновременно работающих агентов и объём порождаемого ими внутреннего сетевого трафика будут расти на порядки быстрее, чем в традиционных корпоративных системах, где число активных процессов ограничено числом сотрудников, а не количеством запущенных автономных программ.

Что это значит для операторов дата-центров

Для компаний, эксплуатирующих инфраструктуру под ИИ-нагрузки, ставка NVIDIA на встроенную, а не надстроечную безопасность означает необходимость пересматривать архитектуру защиты: вместо того чтобы полагаться только на периметровые файрволы и контроль доступа на уровне отдельных приложений, операторам предстоит закладывать изоляцию и мониторинг непосредственно на уровне сетевого оборудования и DPU, через который проходит трафик между агентами и остальной инфраструктурой. Публикация подтверждает более широкий тренд: по мере того как автономные агенты получают всё больше прав на реальные действия — от изменения кода до управления облачными ресурсами и оркестрации других агентов, — производители инфраструктуры вроде NVIDIA закладывают средства защиты не как опциональное дополнение, а как обязательный компонент платформы, на которой строятся будущие «фабрики ИИ», а значит, и конкурентное преимущество на рынке ИИ-инфраструктуры в целом.

В более широком контексте материал стоит в одном ряду с другими инициативами NVIDIA по продвижению термина «фабрика ИИ» как основной метафоры для описания дата-центров нового поколения — компания давно позиционирует такие объекты не просто как вычислительные мощности, а как промышленные предприятия, конечным продуктом которых является интеллект, выраженный в токенах и действиях автономных агентов. Встроенная в DOCA безопасность в этой логике становится не второстепенной технической деталью, а частью самого определения того, что значит спроектировать надёжную «фабрику ИИ»: без гарантий изоляции и контроля трафика между агентами ни один оператор дата-центра не сможет предложить клиентам инфраструктуру, пригодную для промышленной эксплуатации автономных систем.

ЖХ
Hamidun News
AI‑новости без шума. Ежедневный редакторский отбор из 50+ источников. Продукт Жемала Хамидуна, Head of AI в Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

Что вы думаете?
Загружаем комментарии…