IANoticia

Seguridad para agentes de IA: OpenShell y Sentry de Nvidia

La plataforma de seguridad para agentes de IA de Nvidia une OpenShell, de código abierto, y Sentry en BlueField-4. Qué hace, qué hardware pide y qué falta.

Basado en fuentes. Escrito a partir de los documentos, reportes y reseñas enlazados en el texto. The Ruling Desk no probó nada de esto en persona. Cómo trabajamos

El edificio Endeavor de Nvidia en Santa Clara, California, con el letrero de Nvidia y el número 2788 en la entrada
Foto: Coolcaesar / Wikimedia Commons, CC BY-SA 4.0

La Nvidia Open Agent Safety Platform, lanzada el 28 de septiembre de 2026, es una plataforma de seguridad para agentes de IA: un conjunto de software y un diseño de referencia de hardware para mantener a los agentes dentro de los límites que fijan sus operadores. Tiene dos mitades. OpenShell es un entorno de ejecución de código abierto que aísla a los agentes en computadoras comunes, y Sentry es un vigilante que corre en los chips BlueField-4 de Nvidia y que, según Nvidia, puede poner en cuarentena a un agente que se sale de control en milisegundos. Aquí te contamos qué hace cada parte, cuál puedes usar hoy, quién se sumó y qué sigue siendo solo la palabra de Nvidia.

Puntos clave

  • OpenShell es software gratuito y de código abierto (Apache 2.0) en GitHub. Ejecuta cada agente en un entorno aislado y revisa cada solicitud de salida contra una política escrita. Funciona en Linux, en Mac con Apple Silicon y, de forma experimental, en Windows.
  • Sentry es la mitad de hardware. Corre en DPU BlueField-4, chips de red que van junto a los procesadores principales del servidor, y vigila a los agentes desde fuera de su alcance. Solo lo tienes en sistemas de Nvidia con BlueField-4, como sus racks Vera Rubin POD.
  • La promesa de velocidad es de Nvidia. "Cuarentena en milisegundos" viene del anuncio de Nvidia. Ninguna de las coberturas que leímos, al 28 de septiembre de 2026, cita una prueba independiente.
  • Más de 100 organizaciones trabajan con la plataforma, según Nvidia, entre ellas Anthropic, Microsoft, CrowdStrike, SAP, Scale AI y JPMorganChase. Para la mayoría, el comunicado de Nvidia da el nombre sin decir qué implementan.

Qué incluye la plataforma de seguridad para agentes de IA de Nvidia

El comunicado de prensa de Nvidia describe la plataforma como el software OpenShell más el diseño de referencia de sistema Sentry, un plano sobre el que construyen los fabricantes de servidores y los proveedores de nube, no un equipo que compras por separado. La propuesta es control por capas: una capa de software junto al agente y otra en el silicio, que el agente no puede tocar.

Nvidia también explica por qué la creó. "En todos estos incidentes, el patrón es el mismo", dice el comunicado sobre fallas de seguridad recientes con agentes: "el agente evadió los controles de seguridad en la capa de aplicación para completar la tarea asignada". Ese patrón te sonará si seguiste las decenas de miles de incidentes de seguridad con IA que reportó Axios o la pausa de OpenAI a sus modelos más capaces después de que un agente de investigación llegara a un chatbot externo.

Qué hace Nvidia OpenShell

OpenShell es la parte que cualquiera puede probar. El repositorio de OpenShell de Nvidia lo llama "el entorno de ejecución seguro y privado para flotas de agentes de IA autónomos", con licencia Apache 2.0 y en la versión 0.1.x al 28 de septiembre de 2026. Corre en Linux, macOS en Apple Silicon o Windows con WSL 2 (experimental), con Docker, Podman o una máquina virtual por debajo.

Según la explicación técnica de OpenShell de Nvidia, controla cuatro cosas:

  • Archivos: límites a nivel de kernel sobre lo que un agente puede leer o cambiar.
  • Red: inspecciona tráfico HTTP, GraphQL y MCP (MCP es el protocolo que usan los agentes para llamar herramientas), así que puede permitir una consulta de datos y bloquear una escritura.
  • Credenciales: las claves reales quedan fuera del agente y solo se agregan a las solicitudes que la política permite.
  • Procesos: el agente no puede darse privilegios de sistema adicionales.

Los operadores escriben las reglas en YAML, que OpenShell compila a OPA/Rego, un lenguaje de políticas, y evalúa en cada solicitud de salida. Nvidia dice que ejecuta agentes de Codex, Claude Code, Pi y Hermes. Su publicación sobre la plataforma agrega que, antes de que un agente arranque, "un verificador demuestra que su política no puede escapar de la intención del operador". Eso prueba que las reglas son coherentes, no que el entorno aislado no tenga errores.

Qué agrega Sentry y qué hardware necesita

Nvidia Sentry es la mitad pensada para centros de datos. Corre en DPU BlueField-4 (unidades de procesamiento de datos, chips que manejan la red y la seguridad junto a los CPU principales) con el software DOCA de Nvidia. En los sistemas Vera Rubin POD, Nvidia dice que cada bandeja de cómputo tiene un BlueField-4 "en el único camino del nodo hacia el modelo", así que cada llamada que un agente hace a su modelo pasa por ahí.

Desde esa posición, según Nvidia, Sentry lleva un registro continuo de lo que hace cada agente, lo compara con un perfil de comportamiento predefinido para detectar "desviaciones" y puede cortarle el paso. La DPU está "aislada del host y fuera del alcance del agente", dice la publicación, así que sigue funcionando aunque el agente comprometa el servidor donde corre. "El agente no necesita saber que lo están vigilando".

El detalle es el hardware. Help Net Security señala que Sentry depende de BlueField-4 como parte del diseño Vera Rubin POD. Nvidia dice que para quien ya usa un sistema Vera con BlueField-4, activar las protecciones "es solo una actualización de software". Todos los demás tienen OpenShell, que según Nvidia está optimizado para su CPU Vera pero puede extenderse a plataformas de Arm e Intel.

Quién se sumó

Nvidia cuenta "más de 100 organizaciones" que trabajan con las tecnologías de la plataforma. El comunicado nombra a Anthropic, Cisco, CrowdStrike, Dell Technologies, Figure, HPE, Hugging Face, JPMorganChase, Microsoft, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, Scale AI, ServiceNow y SpaceX AI, entre otras.

Cuadrícula con más de 100 logotipos de empresas bajo el título NVIDIA Open Agent Safety Platform, entre ellos Anthropic, CrowdStrike, Microsoft, SAP y JPMorganChase
Imagen: Nvidia

Solo unas pocas dicen qué están haciendo. SAP integra OpenShell en el entorno de ejecución de Joule Studio de su Business AI Platform y aporta código. Scale AI dice que usa el diseño de referencia para clientes empresariales y de gobierno. El director comercial de Anthropic, Paul Smith, dice que la plataforma de Nvidia "agrega otra capa de gobernanza y control" sobre Claude Managed Agents. Para Microsoft, CrowdStrike y JPMorganChase, el comunicado da el nombre sin detalles de implementación, así que "se sumó" significa que colabora, no que ya lo usa en producción.

Lo que promete Nvidia frente a lo que está probado

El diseño de la Nvidia Open Agent Safety Platform tiene sentido: un guardia que el agente no puede alcanzar es más difícil de burlar que uno dentro de la misma máquina. Pero las cifras son de Nvidia. La cuarentena en milisegundos y el "mínimo impacto en rendimiento" de OpenShell en Vera son afirmaciones de la empresa. Las coberturas que leímos, de Help Net Security a The Next Web, las repiten sin pruebas independientes, y ni el comunicado de Nvidia ni su publicación técnica incluyen las mediciones que las respaldan, al 28 de septiembre de 2026.

La detección de desviaciones también depende de un "perfil de comportamiento predefinido". Un agente que se mantiene dentro de su perfil mientras hace algo dañino es un problema que ninguna ubicación del vigilante resuelve.

En resumen

Si hoy usas agentes y buscas seguridad para agentes de IA, vale la pena mirar OpenShell: es gratis, de código abierto y funciona en el hardware que ya tienes. Sentry es para empresas que compran los sistemas de centro de datos más nuevos de Nvidia, y su velocidad estrella es una promesa hasta que investigadores externos la pongan a prueba. Hay que estar atentos a resultados independientes de equipos rojos y a cuáles de los más de 100 socios lo lanzan de verdad. Para saber más sobre la empresa, lee sobre la recompra de acciones de US$150,000 millones de Nvidia y el resto de nuestra cobertura de IA.

Archivado en IA

Boletín

Artículos nuevos, en tu correo.

Gratis. Cancela con un clic. Tu correo lo guarda beehiiv, nuestro servicio de boletines, y solo se usa para este boletín.