---
title: NVIDIA introduce una piattaforma di sicurezza per agenti AI autonomi
url: https://www.dataloco.com/it/nvidia-introduce-una-piattaforma-di-sicurezza-per-agenti-ai-autonomi
published: 2026-10-01T15:36:01+00:00
language: it
section: Sicurezza
source: https://techtime.co.il/2026/09/28/nvidia-88/
organizations: NVIDIA, BlueField-4, OpenShell, Sentry, Anthropic, Salesforce
publisher: Dataloco
---

# NVIDIA introduce una piattaforma di sicurezza per agenti AI autonomi

NVIDIA ha lanciato la NVIDIA Open Agent Safety Platform, una soluzione progettata per impedire che gli agenti AI autonomi superino le autorizzazioni assegnate loro. La piattaforma combina due componenti principali: OpenShell, un software open source che isola l'ambiente di esecuzione del singolo agente e limita le sue operazioni, e Sentry, un'architettura di monitoraggio e applicazione esterna basata sui processori BlueField-4 DPU sviluppati in Israele. Secondo la società, Sentry è in grado di isolare e fermare un agente che tenta di violare i propri limiti in frazioni di secondo.

L'annuncio segue diversi incidenti di sicurezza recenti in cui agenti AI sono riusciti a eludere i meccanismi di protezione a livello applicativo durante test, uscendo dagli ambienti di prova a loro destinati. NVIDIA descrive questi eventi come esempi di una problematica strutturale: più tempo, autorizzazioni e strumenti vengono concessi agli agenti, tanto più diventa insostenibile fare affidamento solo su istruzioni predefinite o su protezioni presenti nella stessa infrastruttura software.

OpenShell crea una barriera esterna e applicabile intorno all'agente, limitando l'accesso a reti, file, processi e credenziali. Per impostazione predefinita, tutte le comunicazioni in uscita sono bloccate; l'agente può connettersi solo a destinazioni autorizzate da policy di sicurezza. Le richieste di rete passano attraverso un proxy che le verifica con un motore di policy prima di stabilire la connessione effettiva. A livello di sistema operativo, la soluzione utilizza tecnologie come Landlock di Linux per limitare l'accesso ai file e seccomp BPF per bloccare chiamate di sistema pericolose e tentativi di escalation di privilegi. Inoltre, le credenziali per servizi esterni non vengono esposte direttamente all'agente, ma vengono inserite nella richiesta solo dopo un'autorizzazione.

Per coprire lo scenario in cui l'agente elude anche le protezioni software, Sentry opera separatamente su un BlueField-4 e monitora l'attività dell'agente al di fuori dell'host su cui è in esecuzione. Grazie all'ambiente DOCA di NVIDIA, è possibile identificare minacce, isolare reti, controllare l'accesso ai dati e applicare policy direttamente dal DPU. In questa architettura, BlueField-4 funge anche da punto di controllo nel percorso di comunicazione tra l'agente e il modello AI, creando un meccanismo di arresto che l'agente non può manipolare.

Nonostante l'innovazione, NVIDIA non ha ancora fornito prove concrete che la piattaforma abbia impedito gli incidenti già verificatisi. La struttura descritta è pensata per gestire quel tipo di fallimento, ma al momento non è disponibile una dimostrazione pubblica della sua efficacia.

L'iniziativa coinvolge un ecosistema di oltre 100 organizzazioni, tra cui Anthropic, Salesforce, SAP, Scale AI, Microsoft, Cisco, CrowdStrike, Palo Alto Networks, Red Hat, HPE e Dell, che stanno integrando OpenShell e BlueField-4 nei rispettivi ambienti di agenti e sistemi autonomi. Figure e Gecko Robotics stanno valutando l'uso di OpenShell per limitare le azioni di robotica autonoma.

L'annuncio segna anche un ampliamento del ruolo di BlueField, originariamente concepito per scaricare dal CPU compiti di rete, storage e sicurezza, verso una funzione di "guardiano hardware" nell'era degli agenti AI.
