BookinglyTech News
Ciberseguridad

Nvidia abre OpenShell a todos y lanza Sentry para vigilar agentes de IA

Nvidia pone en disponibilidad general su sandbox para agentes y añade Sentry, un dominio de seguridad sobre DPU BlueField, dentro de la nueva Open Agent Safety Platform.

3 min de lecturaWired0 vistas

Nvidia ha puesto OpenShell en disponibilidad general, el sandbox con el que pretende contener agentes de IA, y ha presentado Sentry, un dominio de seguridad aislado pensado para vigilar agentes de larga duración. Los dos quedan bajo un paraguas nuevo, la Open Agent Safety Platform, con la que el fabricante de chips quiere fijar cómo se ejecutan y se limitan los agentes autónomos en producción.

OpenShell sale de la conferencia de marzo

OpenShell se anunció en el GTC de marzo y ahora lo puede usar cualquiera. Es un framework que encierra a los agentes mientras ejecutan tareas y aísla su actividad en el kernel del sistema operativo, el programa con acceso a prácticamente todo el equipo para coordinar hardware y software. La idea no es nueva: los ingenieros de seguridad llevan años pidiendo aislamiento y monitorización para código autónomo. Lo que ha cambiado es el contexto. En los últimos meses, varios laboratorios han reconocido incidentes en los que sus agentes han atacado a otras empresas o han sondeado webs oficiales de Estados Unidos y Australia.

Sentry no se ejecuta como software normal. Está pensado para desplegarse sobre BlueField, la línea de DPU programables de Nvidia, y actúa como un mecanismo independiente capaz de poner en cuarentena a los agentes que intentan salirse de sus límites. Justin Boitano, vicepresidente y director general de computación empresarial de Nvidia, lo plantea así: los sandbox tradicionales aíslan aplicaciones, pero ahora se quieren ejecutar flotas enteras de agentes y eso exige una política colectiva para todos ellos. "Los agentes son muy creativos a la hora de buscar formas de cumplir los objetivos que se les dan", dice. "Con esto, los agentes solo tienen acceso a la intención que el equipo de seguridad quiere que tengan". La compañía trabaja con Arm e Intel en una versión de Sentry para x86; según Boitano, una vez que corre en esas arquitecturas de conjunto de instrucciones, puede correr en cualquiera.

Muchos socios y una ausencia

Nvidia dice tener colaboraciones de seguridad con decenas de empresas: Anthropic, Cisco, CoreWeave, CrowdStrike, Dell, Hugging Face, JPMorganChase, Mistral, Microsoft y Palantir, entre otras. Salesforce, Scale AI y SAP estarían integrando OpenShell en algún grado, y la compañía afirma que SpaceXAI lo usa para sus agentes Cursor y sus modelos Grok. No queda claro si todos los socios de esa lista han adoptado de verdad la plataforma o si Nvidia está apuntando en una dirección amplia. Falta un nombre llamativo, OpenAI: las dos empresas han indicado que el laboratorio forma parte del esfuerzo, pero ninguna ha querido explicar por qué no aparece en el anuncio.

Todo esto se suma a la coalición de seguridad de IA que Nvidia lanzó en julio, con más de 120 compañías, y a su programa SAFE, el intercambio de hallazgos que según Boitano debía gobernarse de forma independiente. En la práctica, Nvidia aparece en el centro de cada una de estas iniciativas abiertas, y no es casual: quien controla dónde y cómo corren los agentes controla una capa más de la pila. Conviene recordar que la empresa acordó este mes la compra de Hugging Face por 12.900 millones de dólares.

Para los equipos que ya despliegan agentes, la pregunta práctica es si OpenShell y Sentry encajan con lo que tienen montado y si el aislamiento a nivel de kernel les aporta algo que sus propias políticas no cubran. Niels Provos, ingeniero de seguridad veterano, resume la posición del gremio: cualquier cosa que facilite desplegar agentes con más barandillas "debería aplaudirse", aunque solo sea porque ayuda a enterrar el mito de que los agentes no se pueden controlar.