AI工具AI评分 一般 (59)AI 中文改写

为下一代AI代理构建信任机制

9 小时前 1 阅读来源:newsroom.ibm.com

AI 中文改写

原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接

IBM 正在把"信任"做成 AI 智能体(AI Agent)时代的基础设施。9 月 28 日,IBM 软件高级副总裁兼首席商务官 Rob Thomas 发文宣布,IBM 将以创始成员身份支持英伟达当天发布的 NVIDIA Open Agent Safety Platform(英伟达开放智能体安全平台),并从智能体身份认证、凭证管理、存储到混合云等多个层面提供配套能力。这套组合拳的核心逻辑是:当 AI 智能体从"聊天助手"进化成能替企业干活的"数字员工",光靠模型层面的护栏已经不够了,必须在智能体周围的环境里——身份、运行时、网络、基础设施、硬件——层层设卡。 为什么这件事现在值得关注?因为智能体的能力边界正在快速扩张。它们可以执行长周期任务、访问企业系统、调用工具、甚至唤起其他智能体,代表用户和组织做决策。机会巨大,但企业部署时绕不开两个根本问题:怎么让智能体替你办事却不失控?怎么证明它到底干了什么?IBM 和英伟达给出的答案很直接——不能指望写在提示词(Prompt)里的指令,因为智能体可能忽略指令,也可能被提示词注入(Prompt Injection)这类攻击攻破。真正的控制必须由智能体所处的运行环境强制执行。 具体落地层面,IBM 这次拿出了几样实打实的东西。IBM Agent Identity 目前处于公开预览阶段,与 HashiCorp Vault 一起接入英伟达的 OpenShell 运行时,让每个智能体都拥有经过验证的身份,并且只能拿到它需要的那部分访问权限;IBM Identity Protection 则帮企业发现并监控所有智能体,包括那些安全团队压根不知道存在的"影子智能体"。存储方面,IBM Storage 在 IBM Fusion 中直接于硬件层集成 NVIDIA BlueField-4,为智能体访问的数据再加一道防护。平台层面,Red Hat OpenShift 提供跨混合云运行受管控智能体的底座,并支持英伟达 BlueField DPU(数据处理单元)。红帽还在与英伟达合作集成 BlueField 和 OpenShell,把网络、安全等基础设施服务从租户工作负载中卸载并隔离出来,在基础设施和内核层实现零信任安全、实时威胁检测与运行时保护。 英伟达这边的技术设计也值得拆开看。OpenShell 把智能体放进一个受策略管控的运行时里,Sentry 组件则借助 BlueField-4 上的 DOCA 框架验证智能体身份、对数据、工具、API 和服务执行访问策略,并提供可验证的遥测数据来检查智能体行为、发现异常。BlueField-4 提供的是硬件隔离、独立于主机的底层基础,Sentry 能在毫秒级隔离试图越界的智能体,即便主机或智能体工作负载已被攻破,这些管控依然有效。 对做跨境电商和出海业务的中国团队来说,这套体系释放的信号很明确:AI 智能体大规模接管运营流程(客服、选品、广告投放、供应链调度)的前提,是身份可追溯、权限最小化、行为可审计。IBM 强调这些能力以开放方式提供,客户可以沿用既有技术投资,这也是 IBM 加入由 Linux 基金会治理的 Open Secure AI Alliance(开放安全 AI 联盟)的原因。智能体能不能真正被企业放心地用起来,接下来拼的不是模型多聪明,而是这套"信任基础设施"扎不扎实。

以上为 AI 中文改写版本,如需查看英文原文请访问

英文原文 · newsroom.ibm.com

内容版权归原作者及 newsroom.ibm.com 所有

这篇文章对你有帮助吗?
觉得有用?分享给更多人

留言 · 0 条

暂无留言,来说两句吧

留言经合规过滤后展示,禁止违法内容