Публикация «Красная команда NVIDIA выпускает фреймворк безопасности для ИИ-агентов на фоне растущих угроз песочницы» появилась на BitcoinEthereumNews.com. Luisa Crawford 30 января 2026 16Публикация «Красная команда NVIDIA выпускает фреймворк безопасности для ИИ-агентов на фоне растущих угроз песочницы» появилась на BitcoinEthereumNews.com. Luisa Crawford 30 января 2026 16

Красная команда NVIDIA выпустила фреймворк безопасности для ИИ-агентов на фоне растущих угроз в изолированной среде

2026/02/01 04:11
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com


Луиза Кроуфорд
30 января 2026 16:35

ИИ-команда безопасности NVIDIA публикует обязательные меры безопасности для ИИ-агентов программирования, устраняя атаки с инъекцией промптов и уязвимости выхода из песочницы.

ИИ-команда безопасности NVIDIA представила 30 января комплексную структуру безопасности, нацеленную на растущую слепую зону в рабочих процессах разработчиков: ИИ-агенты программирования, работающие с полными пользовательскими разрешениями. Руководство появляется в то время, как рынок песочниц сетевой безопасности разрастается до $368 млрд, а недавние уязвимости, такие как CVE-2025-4609, напоминают всем, что выход из песочницы остается реальной угрозой.

Основная проблема? ИИ-помощники программирования, такие как Cursor, Claude и GitHub Copilot, выполняют команды с любым доступом, который есть у разработчика. Злоумышленник, который отравляет репозиторий, внедряет вредоносные инструкции в файл .cursorrules или компрометирует ответ MCP-сервера, может полностью перехватить действия агента.

Три Обязательных Контроля

Структура NVIDIA определяет три контроля, которые команда безопасности считает обязательными — не предложениями, а требованиями:

Блокировка исходящего сетевого трафика. Блокировать все исходящие соединения, за исключением явно утвержденных назначений. Это предотвращает утечку данных и обратные оболочки. Команда рекомендует применение HTTP-прокси, назначенные DNS-резолверы и корпоративные списки запретов, которые отдельные разработчики не могут переопределить.

Запись файлов только в рабочем пространстве. Агенты не должны касаться ничего за пределами активного каталога проекта. Запись в ~/.zshrc или ~/.gitconfig открывает двери для механизмов постоянства и выхода из песочницы. NVIDIA хочет применение на уровне ОС, а не обещания на уровне приложений.

Защита конфигурационных файлов. Это интересно — даже файлы внутри рабочего пространства нуждаются в защите, если они являются конфигурационными файлами агента. Хуки, определения MCP-серверов и скрипты навыков часто выполняются вне контекста песочницы. Руководство категорично: никакой модификации этих файлов агентом, точка. Только ручное редактирование пользователем.

Почему Контроль На Уровне Приложений Не Работает

Команда безопасности приводит убедительные аргументы в пользу применения на уровне ОС вместо ограничений на уровне приложений. Как только агент порождает подпроцесс, родительское приложение теряет видимость. Злоумышленники регулярно связывают одобренные инструменты для достижения заблокированных — вызывая ограниченную команду через более безопасную оболочку.

macOS Seatbelt, Windows AppContainer и Linux Bubblewrap могут применять ограничения ниже уровня приложений, перехватывая косвенные пути выполнения, которые пропускают белые списки.

Более Строгие Рекомендации

Помимо обязательной тройки, NVIDIA описывает меры контроля для организаций с более низкой толерантностью к рискам:

Полная виртуализация — виртуальные машины, контейнеры Kata или юникернелы — изолирует ядро песочницы от хоста. Решения с общим ядром, такие как Docker, оставляют уязвимости ядра эксплуатируемыми. Накладные расходы реальны, но часто затмеваются задержкой вывода LLM.

Инъекция секретов вместо наследования. Машины разработчиков загружены ключами API, SSH-учетными данными и токенами AWS. Запуск песочниц с пустыми наборами учетных данных и внедрение только того, что необходимо для текущей задачи, ограничивает радиус поражения.

Управление жизненным циклом предотвращает накопление артефактов. Долго работающие песочницы собирают зависимости, кэшированные учетные данные и проприетарный код, которые злоумышленники могут использовать повторно. Эфемерные среды или запланированное уничтожение решают это.

Что Это Значит Для Команд Разработки

Время имеет значение. ИИ-агенты программирования перешли от новинки к необходимости для многих команд, но практики безопасности не успевают. Ручное одобрение каждого действия создает привыкание — разработчики механически одобряют запросы, не читая их.

Многоуровневый подход NVIDIA предлагает средний путь: корпоративные списки запретов, которые нельзя переопределить, чтение-запись в рабочем пространстве без трений, конкретные белые списки для законного внешнего доступа и запрет по умолчанию с индивидуальным одобрением для всего остального.

Структура явно избегает решения вопросов точности вывода или враждебных манипуляций с предложениями ИИ — это остается ответственностью разработчиков. Но для риска выполнения, который возникает при предоставлении ИИ-агентам реального системного доступа? Это самое подробное публичное руководство, доступное от команды безопасности крупного поставщика.

Источник изображения: Shutterstock

Источник: https://blockchain.news/news/nvidia-ai-agent-security-framework-sandbox-controls

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

TibaRay открывает инвестиции для публики через кампанию Wefunder для разработки FLASH-радиотерапии

TibaRay открывает инвестиции для публики через кампанию Wefunder для разработки FLASH-радиотерапии

TibaRay запускает кампанию на Wefunder для технологии FLASH-радиотерапии. Стэнфордский стартап разрабатывает ускорительные системы для сверхбыстрого лечения рака с финансированием 27 миллионов долларов
Поделиться
Citybuzz2026/04/03 11:00
Предложение стейблкоинов достигло $315 млрд в Q1, поскольку USDC растет, USDT падает

Предложение стейблкоинов достигло $315 млрд в Q1, поскольку USDC растет, USDT падает

Стейблкоины выделились как редкий яркий момент в остальном приглушенном первом квартале для крипторынка. Свежие данные от CEX.IO показывают, что сектор расширился, несмотря на
Поделиться
Crypto Breaking News2026/04/03 09:34
Токенизация: Дорожная карта МВФ по глобальным финансам на 2026 год

Токенизация: Дорожная карта МВФ по глобальным финансам на 2026 год

Публикация «Токенизация: дорожная карта МВФ на 2026 год для глобальных финансов» впервые появилась на Coinpedia Fintech News 2 апреля 2026 года, Международный валютный фонд (МВФ
Поделиться
CoinPedia2026/04/03 08:19

Торгуйте GOLD – 1 000 000 USDT

Торгуйте GOLD – 1 000 000 USDTТоргуйте GOLD – 1 000 000 USDT

0 комиссий, плечо до 1 000x, глубокая ликвидность