Eigen RadarYapay Zekâ
Analiz

OpenShell, eylemci izinlerini görev çalışırken dışarıdan denetliyor

NVIDIA, OpenShell 0.1.0 sürümünü, yapay zekâ eylemcilerinin dosya, süreç, ağ ve kimlik bilgisi erişimini çalışma anında sınırlayan açık kaynaklı bir ortam olarak duyurdu. Eylemci kodunun dışında çalışan denetim, aynı hizmette okumaya izin verip yazmayı engelleyebiliyor. The Next Web, yazılımın daha geniş güvenlik platformunun parçası olduğunu ve GitHub’da sunulduğunu doğruluyor. Gerçek saldırılara karşı etkinlik için bağımsız sonuç açıklanmadı.

Yapay Zekâ··Akşam
Eldivenli bir teknisyen erişimi sınırlandırılmış sunucu dolabının kapısını açıyor.

Eylemcinin dışındaki kurallar erişimi belirliyor

NVIDIA, OpenShell 0.1.0 adlı açık kaynaklı çalışma ortamını yapay zekâ eylemcilerinin dosya, süreç, ağ hizmeti ve kimlik bilgisi erişimini sınırlamak için duyurdu. The Next Web de yazılımın 28 Eylül’de NVIDIA’nın Open Agent Safety Platform duyurusunun parçası olarak GitHub’da genel erişime açıldığını bildirdi. Kurallar eylemcinin kendi istemi içinde durmuyor; görev iş yükünün dışında uygulanıyor. Böylece bir hizmetin verilerini okumaya izin verilirken aynı hizmete yazma isteği engellenebiliyor. NVIDIA, var olan bir eylemcinin kodunu yeniden yazmadan bu ortamda çalıştırılabileceğini söylüyor. Yeni sürümün somut konusu, eylemcinin ne yapması istendiğinden ayrı olarak ne yapmaya yetkili olduğunun çalışırken denetlenmesi.[1], [2]

Ağ geçidi, gözetmen ve yalıtılmış ortam görevleri bölüşüyor

OpenShell’de Gateway birden fazla yalıtılmış ortamın yaşam döngüsünü ve kurallarını yönetiyor. Her ortamla eşleşen Supervisor, eylemcinin dışında çalışıp dışarı giden isteği kurala göre inceliyor; ağ bağlantısı yalnız bu bileşenden geçiyor. Sandbox ise dosya ve süreç işlemlerine işletim sistemi çekirdeği düzeyinde sınır koyuyor. NVIDIA’nın örneğinde GitHub API’sine erişim önce tümüyle kapatılıyor; sonra okuma açılırken yazma engelli kalıyor. HTTP, GraphQL ve MCP çağrılarının içerikleri kurala göre değerlendirilebiliyor. Şirket, kimlik bilgilerinin iş yükünün dışında saklanıp yalnız izin verilen isteğe eklenebileceğini ve kararların denetim izi üretebileceğini açıklıyor. Bu düzen, izinlerin yalnız ağ adresine göre değil, istek türüne göre ayrılmasını hedefliyor.[1]

OpenShell yazılımı daha geniş güvenlik tasarımının ilk katmanı

OpenShell, işlemci ve grafik işlemcisi üzerinde kapsayıcı, sanal makine ve Kubernetes ortamlarında kullanılmak üzere tasarlandı. NVIDIA, Codex, Claude Code, Pi ve Hermes gibi mevcut eylemci çatılarını örnek veriyor. The Next Web’in aktardığı daha geniş platformda ise Sentry adlı ayrı bileşen BlueField-4 ağ işlemcisi üzerinde izleme ve karantinaya alma görevi üstlenecek. OpenShell’in yazılım olarak yayımlanması, Sentry donanımının her kurulumda bulunduğu anlamına gelmiyor. NVIDIA bazı kurumları benimseyenler arasında sayıyor; bu kurulumlar için bağımsız saldırı önleme oranı açıklanmış değil. İzin kurallarının örnek isteği engellemesi, gerçek ortamlarda bütün kaçış yollarının kapandığını göstermiyor.[1], [2]

Kaynakça

  1. Haber kaynağıNVIDIA Technical BlogNVIDIA, OpenShell 0.1.0 ile eylemci izinlerini çalışma anında sınırlıyor↩1↩2↩3
  2. Haber kaynağıThe Next WebNVIDIA, eylemci erişimlerini sınırlayan güvenlik platformunu tanıttı↩1↩2