Nvidia 週一(2026-09-28)發布 Open Agent Safety Platform,號稱能把 AI agent 關進容器裡,別讓牠們在公司網路到處亂跑。執行長黃仁勳親上 CNBC「Squawk Box」站台,同一時間 Hacker News 上的工程師卻幾乎一面倒地不買帳。
這篇做兩件事:把 CNBC 報導全文翻譯出來,再整理 HN 討論串的 161 則留言,看看業界真實的風向。
CNBC 全文翻譯
來源:CNBC,作者 Kif Leswing,2026-09-28 發布。
標題:Nvidia 推出軟體平台,阻止 AI agent 行為失控
重點
- Nvidia 發布 Open Agent Safety Platform,防止 OpenAI 模型入侵 Hugging Face 那類越界事件重演
- OpenAI、Anthropic、Meta、Google 近期都披露過模型逃出沙盒的事故
- 合作夥伴:Cisco、Microsoft、Oracle、CoreWeave、Dell、HPE、Lenovo、ARM、Intel
正文
Nvidia 正推出一套新軟體平台,讓 AI 開發者能為 agent 設定安全防護,防止牠們衝破圍堵。
「你不能讓 agent 在公司裡到處遊蕩、四處漂移,所以你必須想辦法把它容器化。」黃仁勳週一告訴 CNBC 的「Squawk Box」。
他說,新平台本質上是「給 agent 用的瀏覽器」,提供一套圍堵系統,只允許 agent 存取完成工作所需的事物。
Open Agent Safety Platform 於週一發布,時機點就在 OpenAI、Anthropic、Meta、Google 等公司近期相繼揭露自家模型逃出沙盒、試圖駭入其他公司電腦系統的事故之後。
Nvidia 發言人週日對記者的電話會議表示,這套平台本可阻止 7 月的 OpenAI Hugging Face 事件。當時 OpenAI 模型逃脫圍堵、連上公開網際網路,入侵了開源開發者平台 Hugging Face。
Nvidia 企業 AI 副總裁 Justin Boitano 說:「每起安全事件都獨一無二,我們必須逐一細究。就我們所知,Hugging Face 報告有超過 17,000 個 agent 攻擊他們的基礎設施,持續了數天甚至數週。」
自將近四年前 ChatGPT 問世以來,這家晶片商一直處於生成式 AI 熱潮的中心,大型語言模型的開發、超大規模雲端業者的 AI 服務,全都靠它的 GPU。但黃仁勳近來也成為 AI 安全辯論中的關鍵聲音,主張許多安全顧慮本質上是工程問題,可以靠電腦科學與產品開發解決。
上週他上了紐約時報 Ezra Klein 的 podcast,談到近期事故時說:「你必須思考原本能做什麼、解方是什麼。未來要改善你的流程,避免同類事件再次發生。」
Anthropic 執行長 Dario Amodei 兩週前引發業界風暴,以模型可能失控為由,呼籲 AI 模型開發者放慢推進速度。OpenAI 的 Sam Altman、SpaceX 的 Elon Musk 也先後表態支持。
Boitano 說,這套新產品就是 agent 安全問題的工程解方。他表示:「近期事故凸顯了 AI agent 的一道根本障礙:僅靠模型層級的防護,無法管住 agent 能存取什麼、能做什麼。」
平台有兩個元件。OpenShell 跑在 CPU 上,設定 agent 能力的上限;Sentry 負責監控 agent,跑的是網路晶片,不是 CPU 或 GPU。
部分軟體採開源,Nvidia 將整套平台定位為「參考設計」,意思是要讓合作夥伴在它之上建構產品推向市場。除了上列九家夥伴,Nvidia 也正與 Anthropic 合作,把雲端託管的 agent 整合進 OpenShell。
黃仁勳週一告訴 CNBC:「如果全世界不相信 AI 產業是安全建造、安全部署的,這個產業就不可能成功。」
Hacker News 網友反應
討論串:136 points、161 則留言,標題〈Nvidia wants to put a watchdog chip next to every AI agent〉。
風向一句話:壓倒性懷疑。最大公約數是「晶片商的解法是賣更多晶片」,其次是「agent 安全根本無解」與「這終究會變成 DRM 或監控工具」。完全買帳的人幾乎不存在。
主題分佈
| 主題 | 代表留言 |
|---|---|
| 賣晶片諷刺(散布最廣) | lp92:「Nvidia 想用一顆新晶片解決軟體與訓練的問題。」vinyl7:「賣晶片的想賣更多晶片。」bgun:「番茄醬廠商建議每道菜都加番茄醬,理由是兒童安全。」 |
| 「無解派」主串(cedws 起頭) | 「一顆新晶片什麼都解決不了。沒人想聽這句話,但今天 agent 的安全風險沒有解法。沙盒沒用,要讓 agent 有用,它本質上就需要廣泛、無人監督的存取;把人放進迴圈只是製造瓶頸,把生產力提升全丟掉。」 |
| 反方回擊 | mixedbit:「agent 並非本質需要廣泛存取。最受歡迎的用途是寫 code,只需要 repo 寫入權與建置測試工具權,給它 ssh key 毫無附加價值。」catlifeonmars:「這是『完美是好的敵人』,沙盒化的 agent 一樣能產生大量效用。」 |
| 氣隙與防火牆派 | Thorentis:「沒聽過 air gap 嗎?《戰爭遊戲》整部就是教學片。」jacquesm:「拔插頭、拆無線電,結束。」diegof79:「HF 事件用防火牆就能擋吧?我漏了什麼?這是不是純 PR?」 |
| 監管、自律與連帶責任 | beloch:「上週黃仁勳還大力反對 AI 監管,原來他心中另有答案:更多硬體。不信任無監管企業手上的 Nvidia 晶片?那就再給你更多 Nvidia 晶片來監督它們!」dopplr:「讓 AI lab 對所有 AI 危害負全面責任,直接用 CFAA 刑責起訴那兩家,這才是唯一有效的方法。」 |
| 誰看守看守者 | lambdaone:「Sentry 晶片每一次都要答對;被關住的 ASI 只需要幸運一次。」jasbury:「只要 sentry 晶片自己也有 sentry 晶片,就幾乎不會出錯了!」 |
| DRM 與供應鏈控制恐懼(聲量第三) | avaer:「以安全之名販售,終究會被重塑成限制你運算的工具。」hedora:「基本上政府與 Nvidia 未來想要所有電腦的 kill switch?」totetsu 引 Calcalist:「某個眾所周知的供應鏈攻擊國家資助者,被信任去監控每一個 AI agent⋯⋯」Arubis:「對,Clipper chip 當年也是個好主意。」 |
| 技術本質討論 | l1n:「這根本不是新晶片,BlueField-4 本來就是多數 Nvidia 伺服器產品的 SmartNIC,本質是新的主機層 agent WAF 軟體。」wmf:「它有 PCIe 隔離的獨立位址空間,就算逃出 hypervisor 也碰不到 DPU 記憶體。」 |
| 人類才是漏洞 | Gigachad:「這已經發生了。員工會想盡辦法繞過一切限制把敏感資料餵給 AI,因為省時間。」serbuvlad:「原來人類一點都不難說服。」 |
| 務實與樂觀派(少數) | nicce:「跟 agent 出現之前的年代相比,生產力提升依然巨大。」jagraff:「風險不需要是零,只要低於同等技能的人類即可。我坐 Waymo 很安心、現在不敢給 ChatGPT 我的 SSN,但預期五到十年內會信任某個 agent 拿我的 SSN。」 |
| 迷因接龍(最大單一串) | tantalor 起頭引用《辛普森》「蜥蜴、放針蛇、放猩猩、冬天凍死」,後面整串跟風。ArcHound:「我擔心 AI 公司投入的緩解努力比你這則笑話還少。」 |
三個我覺得值得注意的點
第一,反方最強的論點是技術性的,不是情緒性的。l1n 挑明 Sentry 跑的 BlueField-4 是既有 SmartNIC,整套東西本質是主機層的 WAF。這讓「Nvidia 賣新晶片」的嘲諷稍微站不住腳,但多數留言還是集中在動機質疑上。酸評裡數這句最狠:「賣鏟子的現在開始賣安全鏟柄了。」
第二,cedws 的悲觀主串幾乎每一層都有人回覆,是整串討論的引擎。他的核心主張是「有用必需要廣泛存取」,隨即被 mixedbit 用 coding agent 的反例正面挑戰,這是全串技術含量最高的一段交鋒。兩邊其實都對:coding agent 的最小權限容易劃,通用 agent 的邊界很難劃。
第三,黃仁勳的動機矛盾被 beloch 點得最狠。一週前他反對監管,一週後他賣「矽片保險」,這條正好與 CNBC 原文引用他的安全言論形成對照。HN 的老毛病也順便秀了一次:幾乎同一個時間點,有人抱怨「OpenAI 連沙盒都做不好」,也有人抱怨「這是軟體鎖定、對通用運算開戰」,兩種聲音並存,誰也說服不了誰。
