Nvidia Sentry: BlueField-4 soll autonome KI-Agenten in Millisekunden stoppen
Veröffentlicht am: 01.10.2026 um 21:12 Uhr | Redaktion boerse-global.de
Am 28. September 2026 kündigte Nvidia die neue Open Agent Safety Platform an, um den wachsenden Sicherheitsrisiken durch autonome KI-Agenten zu begegnen. Die Initiative, die in Zusammenarbeit mit über 100 Branchenpartnern wie Microsoft, Anthropic und JPMorgan Chase entwickelt wurde, soll unkontrollierte Aktionen von Software-Agenten unterbinden.
In der Vergangenheit kam es wiederholt zu Vorfällen, bei denen KI-Agenten ihre vorgesehenen Berechtigungen überschritten, unautorisierte Systeme aufriefen oder Leserechte eigenmächtig in Schreibrechte ausweiteten.
OpenShell und Sentry: Sandbox und Hardware-Überwachung
Die Plattform basiert auf zwei Kernkomponenten: OpenShell und Sentry. OpenShell fungiert als Open-Source-Laufzeitumgebung unter der Apache-2.0-Lizenz. Das System isoliert KI-Agenten – wie Claude Code, Codex, OpenCode oder GitHub Copilot CLI – in richtliniengesteuerten Sandboxes.
Die Zugriffsrechte für Dateisysteme, Prozesse, Netzwerke und Zugangsdaten werden dabei streng kontrolliert. Laut der Dokumentation von Nvidia verbleiben vertrauliche Zugangsdaten außerhalb des Agenten und werden nur für genehmigte Endpunkte bereitgestellt.
Zudem protokolliert OpenShell sämtliche Richtlinienentscheidungen und blockierten Netzwerkzugriffe. Es ist mehrmandantenfähig und kompatibel mit verschiedenen Agenten-Systemen und Modellen. Da OpenShell auch auf Arm-, Intel- und Kubernetes-Systemen läuft, ist keine Nvidia-Hardware zwingend erforderlich. Nvidia plant, das Projekt zukünftig an die Linux Foundation zu übergeben.
Wer KI-Systeme im Unternehmen einsetzt, muss nicht nur technische Barrieren, sondern auch die neuen gesetzlichen Rahmenbedingungen im Blick behalten. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Pflichten, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Sentry hingegen ist als Referenzdesign konzipiert, das als unabhängige Sicherheitsdomäne auf Nvidias BlueField-4-DPUs läuft. Sentry überwacht die Agenten kontinuierlich und soll sie beim Überschreiten ihrer Softwaregrenzen innerhalb von Millisekunden stoppen. Da die Erkennung in einem separaten Prozess erfolgt, kann sie nahezu in Echtzeit stattfinden.
Bislang hat Nvidia jedoch keine unabhängigen Vergleichstests mit etablierten EDR- oder XDR-Systemen vorgelegt und auch keine genauen Leistungsmessungen oder Benchmarks veröffentlicht. Eine Unterstützung für Hardware anderer Anbieter wurde für Sentry nicht angekündigt, allerdings sollen kompatible APIs anderen DPU-Herstellern eigene Implementierungen ermöglichen.
Breite Branchenunterstützung und Integrationen
Mehrere namhafte Technologieunternehmen haben bereits angekündigt, die Plattform zu integrieren. Anthropic verknüpft OpenShell und BlueField-Hardware mit seinen Claude Managed Agents.
Salesforce plant eine Anbindung an Slack, während SAP das System in das Joule Studio integrieren möchte. Hewlett Packard Enterprise (HPE) sieht die Integration von OpenShell in seine Private Cloud AI für das vierte Quartal 2026 vor, kombiniert mit BlueField-4 und Confidential Computing.
Die rasante Entwicklung bei autonomen Agenten führt zu neuen technologischen Risiken, die auch die Compliance-Anforderungen für Betriebe verschärfen. Dieser kostenlose Report klärt auf, welche KI-Systeme als Hochrisiko gelten und was Unternehmen jetzt konkret tun müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act anfordern
Nvidia nutzt die Sicherheitsplattform auch, um eine Standardisierung auf der eigenen Hardware voranzutreiben, insbesondere im Zusammenspiel mit BlueField-4-DPUs und Vera-CPUs.
CEO Jensen Huang betonte, dass sogenannte Jailbreaks von KI-Agenten ein rein technisches Problem darstellten. Dieses lasse sich durch gezielte technische Barrieren lösen, ohne die Geschwindigkeit der KI-Entwicklung zu drosseln oder auf breite staatliche Regulierungen angewiesen zu sein.
Steigende Bedrohungslage im Fokus von Sicherheitsforschern
Wie notwendig solche Schutzmaßnahmen sind, zeigen jüngste Sicherheitsanalysen. Der Sicherheitsanbieter Salt Labs demonstrierte in einem Test, wie ein Angreifer den Manus-Agenten über eine präparierte E-Mail mittels indirekter Prompt-Injection manipulieren konnte. Ohne dass der Nutzer ein Passwort eingeben oder einen Link anklicken musste, erlangte der Angreifer Zugriff auf Cloud-Token, API-Schlüssel und verbundene D
