אנבידיה מתוך X
אנבידיה מתוך X

אנבידיה מסמנת את שוק הסייבר הבא: רוצה לאבטח את סוכני ה-AI

אנבידיה רוצה לתפוס מקום באבטחת סוכני AI: ה- OpenShell מגבילה את פעולות הסוכן, BlueField ו-DOCA מגינות על התשתית, ו-Salesforce, SAP ו-CrowdStrike כבר משתפות פעולה

מירב ארד |

אנבידיה כבר אינה מסתפקת במכירת המעבדים שעליהם רצה הבינה המלאכותית. אחרי שהרחיבה את הפעילות שלה לרשתות, אחסון ותשתיות למרכזי נתונים, היא מסמנת שכבה נוספת בשרשרת הערך של ה-AI: אבטחת הסוכנים האוטונומיים.

זה שוק שנולד מתוך הבעיה שה-AI עצמו יצר. צ'אטבוט רגיל מקבל שאלה ומחזיר תשובה. סוכן AI יכול לקבל הרשאה לקרוא מסמכים, להתחבר למערכות ארגוניות, להפעיל כלים, לכתוב ולהריץ קוד ולבצע משימות לאורך זמן. ככל שנותנים לו יותר יכולות, גדל גם הנזק האפשרי אם הוא טועה, מותקף או מקבל הוראה זדונית.

סוכני ה-AI של אנבידיה כבר מסמנים מעבר ממערכות שמחזירות תשובות למערכות שמבצעות פעולות. המעבר הזה מחייב גם מודל אבטחה אחר. אם סוכן מסוגל לפעול בשם העובד, הארגון צריך לקבוע מראש לאילו קבצים, שירותים ומשאבים הוא רשאי להגיע ומה ייחסם גם אם הסוכן עצמו ינסה לבצע את הפעולה.

במרץ הציגה אנבידיה את Agent Toolkit, חבילת תוכנה לבנייה ולהפעלה של סוכנים אוטונומיים, שכוללת את OpenShell, סביבת הרצה בקוד פתוח שנועדה להציב סביב הסוכן מגבלות אבטחה, רשת ופרטיות.

הרעיון הוא שהסוכן אינו זה שמחליט מה מותר לו לעשות. מדיניות האבטחה נאכפת מחוץ למודל, בשכבת התשתית. OpenShell מפעילה את הסוכן בסביבה מבודדת שבה ההרשאות מוגבלות כברירת מחדל, וניתן לעדכן את מדיניות הגישה ולעקוב אחרי הפעולות שבוצעו.

ארגון יכול, למשל, לאפשר לסוכן לקרוא קבצים מתיקייה מסוימת אך למנוע גישה לתיקיות אחרות. הוא יכול להתיר חיבור לשירות ארגוני מוגדר ולחסום יעדים אחרים ברשת, או למנוע העברת מידע רגיש מחוץ לסביבה שבה הסוכן פועל.

הגישה הזאת חשובה במיוחד מול Prompt Injection, מתקפה שבה הוראה זדונית יכולה להסתתר באתר, במייל או במסמך שהסוכן קורא. במקום להסתמך רק על כך שהמודל יזהה את ההוראה ויסרב לה, שכבת התשתית אמורה למנוע ממנו טכנית לבצע פעולה שלא אושרה.

SAP ,Salesforce, ו-CrowdStrike כבר מתחברות לשכבה החדשה

אנבידיה אינה מנסה לבנות את התחום לבדה. עם השקת Agent Toolkit היא הציגה שורה ארוכה של חברות תוכנה וסייבר שעובדות עם הטכנולוגיה שלה, ובהן Salesforce, SAP, Cisco, CrowdStrike, ServiceNow, Red Hat, Adobe ו-Atlassian.

Salesforce עובדת עם Agent Toolkit ועם מודלי Nemotron סביב Agentforce, פלטפורמת סוכני ה-AI שלה. שיתוף הפעולה כולל ארכיטקטורה שבה עובדים יכולים להשתמש ב-Slack כממשק להפעלת סוכנים שמשתלבים בתהליכים עסקיים וניגשים למידע שנמצא בענן ובמערכות הארגון.

SAP הולכת צעד נוסף ומשלבת את OpenShell בתוך SAP Business AI Platform. סביבת ההרצה נועדה להוסיף בידוד ואכיפת מדיניות ברמת הקבצים והרשת לסוכנים שפועלים בפלטפורמה. מהנדסי SAP גם משתתפים בפיתוח OpenShell לצד אנבידיה.

בתחום הסייבר אנבידיה עובדת עם Cisco, CrowdStrike, Google, Microsoft Security ו-TrendAI על התאמת כלי האבטחה שלהן ל-OpenShell. Cisco AI Defense אמורה להוסיף בקרות על פעולות הסוכנים, בעוד CrowdStrike פיתחה ארכיטקטורה שמשלבת את הגנות Falcon בתוך סוכנים המבוססים על התשתיות של אנבידיה.

החיבור הזה מסביר מדוע ג'נסן הואנג מסמן את הסייבר כאחד התחומים הגדולים הבאים של מהפכת ה-AI. ככל שסוכנים מקבלים יותר עצמאות והרשאות, נוצר צורך להגן לא רק על המודל ועל המחשב, אלא גם על כל פעולה שהסוכן מבצע ביניהם.

Anthropic מתמודדת עם אותה בעיה מכיוון מעט שונה. בארכיטקטורה של Claude Managed Agents היא מפרידה בין מנגנון החשיבה והתזמור של הסוכן לבין סביבת הביצוע שבה הוא עובד עם קבצים ומריץ קוד. האישורים הרגישים אינם חייבים להישמר בתוך הסביבה שבה רץ הקוד שיצר המודל, וניתן להחזיק אותם בכספת חיצונית ולהעביר גישה דרך מנגנונים מבוקרים.

העיקרון דומה: גם אם Prompt Injection מצליח להשפיע על התנהגות הסוכן, התוקף לא אמור לקבל באופן אוטומטי גישה למפתחות ולאישורים הרגישים של הארגון. OpenShell כבר תומכת בהרצת Claude Code בסביבה המבודדת שלה, כך שהמודל שמפעיל את הסוכן ושכבת האבטחה שמגבילה אותו אינם חייבים להגיע מאותה חברה.

קיראו עוד ב"גלובל"

עבור אנבידיה זו נקודה עסקית חשובה. אם OpenShell תהפוך לסביבת הרצה מקובלת לסוכנים, החברה אינה צריכה שהארגון ישתמש דווקא במודל שלה. היא יכולה לספק את התשתית שמתחת לסוכן גם כאשר המודל מגיע מחברה אחרת.

החיבור הישראלי נמצא מתחת לסוכן

החלק המעניין מבחינת ישראל נמצא עמוק יותר בתשתית. במקביל ל-OpenShell, אנבידיה בונה שכבת אבטחה בחומרה סביב BlueField-4 ו-DOCA.

BlueField היא משפחת מעבדי DPU שצמחה מתוך פעילות מלאנוקס, שאנבידיה רכשה ב-2020. פיתוח BlueField, ConnectX וטכנולוגיות הרשתות ממשיך להיות חלק משמעותי מפעילות אנבידיה בישראל.

במאי הציגה החברה את Vera BlueField-4 STX, פלטפורמה שמשלבת יכולות אחסון ואבטחה לתשתיות AI. אנבידיה הוסיפה לה שלושה רכיבי אבטחה מרכזיים: DOCA Vault לבקרת גישה לקבצים ומידע, DOCA Argus לניטור התנהגות של סוכנים ועומסי AI, ו-DOCA Flow לבידוד תעבורת רשת והגנה על מידע בסביבות שבהן פועלים משתמשים ועומסים רבים.

העיקרון הוא להעביר חלק מאכיפת האבטחה אל מחוץ לשרת ולמערכת ההפעלה שעליהם פועל עומס העבודה. BlueField יכול לאכוף מדיניות ברמת התשתית, כך שגם פגיעה במערכת ההפעלה של השרת אינה בהכרח מבטלת את בקרות הגישה שנאכפות מחוץ לה.

אנבידיה טוענת כי Vera BlueField-4 STX עם DOCA יכולה לבצע זיהוי איומים בזמן ריצה במהירות של עד פי 1,000 לעומת פתרונות ללא סוכן תוכנה מסוימים, ולאכוף מדיניות גישה לרשת ולקבצים בקצב של עד 800 גיגה-ביט לשנייה. אלה נתוני החברה ולא תוצאות של מבחן ביצועים עצמאי.

סביב BlueField-4 כבר נבנית מערכת שותפים רחבה. חברות הסייבר שמשלבות פתרונות עם הפלטפורמה כוללות את Check Point הישראלית, לצד Palo Alto Networks, CrowdStrike, Cisco, Fortinet, F5, Zscaler, Akamai ואחרות.

החיבור לישראל משמעותי משום שפעילות הרשתות שנבנתה במידה רבה על בסיס מלאנוקס הפכה לחלק מרכזי מתשתיות ה-AI של אנבידיה. BlueField ו-DOCA מוסיפים לה כעת תפקיד נוסף: לא רק להעביר ולעבד מידע במהירות בין שרתים ומערכות אחסון, אלא גם לאכוף מי רשאי להגיע אליו.

באוגוסט הרחיבה אנבידיה עוד יותר את תפקיד BlueField-4 בתשתיות לסוכני AI, כשהציגה את ארכיטקטורת Scale-In שמטפלת באבטחה, תנועת מידע ובידוד עומסים במהירות של עד 800 גיגה-ביט לשנייה.

אנבידיה רוצה לתפוס עוד שכבה בארכיטקטורת ה-AI

אנבידיה אינה הופכת בעקבות המהלך למתחרה ישירה של CrowdStrike, Palo Alto Networks או Check Point בכל שוק הסייבר. האסטרטגיה שלה שונה: היא רוצה לספק חלק מהתשתית שעליה חברות האבטחה והסוכנים עצמם פועלים.

זה דומה למהלכים שביצעה בתחומים אחרים. CUDA הרחיבה את האחיזה שלה מתכנון GPU לפלטפורמת התוכנה שסביבו. InfiniBand ו-Spectrum הכניסו אותה עמוק יותר לרשתות, ו-BlueField הרחיבה את הפעילות לעיבוד תשתיות, אחסון ואבטחה. OpenShell מוסיפה ניסיון לתפוס גם את סביבת ההרצה שמגבילה את פעולות הסוכן.

ההזדמנות הכלכלית גדלה ככל שסוכני AI עוברים מניסויים למערכות שמקבלות גישה אמיתית לקוד, מסמכים, לקוחות ומידע עסקי. במצב כזה אבטחה אינה רכיב שאפשר להוסיף רק בסוף הפרויקט. ארגון שלא יכול להגביל את הסוכן ולדעת מה עשה יתקשה לתת לו הרשאות רחבות מלכתחילה.

רשימת השותפים הארוכה גם ממחישה את המודל שאנבידיה מנסה לבנות. היא אינה צריכה לקחת את שוק הסייבר מ-CrowdStrike או מ-Cisco כדי ליהנות מהצמיחה שלו. אם OpenShell, BlueField ו-DOCA יהפכו לחלק מהתשתית שעליה חברות הסייבר מגינות על סוכנים, אנבידיה תוכל למכור עוד רכיב בארכיטקטורת ה-AI הארגונית.

מבחינת הפעילות הישראלית שלה, הטכנולוגיה שצמחה מעולם הרשתות מקבלת שימוש רחב יותר. אותם רכיבים שנועדו להעביר ולעבד כמויות גדולות של מידע במרכזי נתונים משמשים כעת גם לבידוד עומסים ולאכיפת כללי גישה. ככל שסוכני AI יקבלו יותר הרשאות לפעול בשם עובדים וארגונים, אנבידיה רוצה שהתשתית שמריצה אותם תהיה גם זו שמציבה להם את הגבולות.


הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה