Palo Alto Networks en NVIDIA beveiligen autonome AI-agents
Met de snelle evolutie van kunstmatige intelligentie bereiken AI-agents een belangrijk kantelpunt. Waar deze systemen voorheen voornamelijk fungeerden als passieve assistenten, veranderen ze in rap tempo in autonome entiteiten die zelfstandig redeneren, plannen en actie ondernemen. Om deze nieuwe generatie AI-toepassingen veilig en op grote schaal te laten draaien in bedrijfsomgevingen, schalen Palo Alto Networks en NVIDIA hun strategische samenwerking verder op.
Autonome AI-agents kunnen zelfstandig code schrijven en uitvoeren, bedrijfsinformatie raadplegen en externe API’s of tools aanroepen. Omdat een agent zo is ontworpen dat hij altijd een manier zoekt om zijn doel te bereiken, volstaan traditionele ingebouwde 'guardrails' (prompteisen) van taalmodellen niet langer. Waar de sturing van de agent bepaalt wat deze moet doen, dient externe beveiliging strikt te bepalen wat een agent mag doen.
Drielagige beveiligingsarchitectuur
Om deze uitdaging aan te pakken, integreren de twee techgiganten Palo Alto Networks’ Prisma AIRS-beveiligingssuite met de versnelde computerplatforms van NVIDIA. De gezamenlijke aanpak richt zich op drie pijlers binnen het NVIDIA Open Agent Security Platform-referentieontwerp:
1. Prisma AIRS AI Gateway op NVIDIA Vera CPU
De softwarematige AI Gateway draait rechtstreeks op NVIDIA Vera CPU-systemen. Het fungeert als een realtime controlepunt voor AI-governance, runtime en identiteitsbeveiliging. De gateway verifieert continu de identiteit van de agent, dwingt strikte least-privilege-toegang af, anonimiseert gevoelige data vóór blootstelling en inspecteert elke interactie om ongeautoriseerde acties te blokkeren.
2. Prisma AIRS AI Runtime Security op NVIDIA BlueField
Door de firewall van Palo Alto Networks native te laten draaien op NVIDIA BlueField DPU's (Data Processing Units), wordt Zero Trust-beveiliging direct toegepast op het netwerkverkeer van de AI-omgeving. Deze hardwarematig geïsoleerde grens is immuun voor aanvallen op de applicatielaag. Met behulp van NVIDIA DOCA Argus kan het systeem zonder CPU-overhead het gedrag van de agent monitoren, inclusief geheugenstructuren en toolaanroepen.
3. Identiteitsbeveiliging via IDIRA
Naarmate agents meer autonomie krijgen, wordt identiteitsbeheer essentieel. Palo Alto Networks plant de integratie van NVIDIA OpenShell met nieuwe Agent Identity Security-functionaliteiten van IDIRA. Dit stelt organisaties in staat om identiteitsgebaseerde toegangscontrole toe te passen op agents, zonder afhankelijk te zijn van permanente menselijke inloggegevens.
Vertrouwen als voorwaarde voor opschaling
Met de gecombineerde technologieën willen de bedrijven voorkomen dat autonome agents hun bevoegdheden overschrijden of ongeautoriseerd toegang krijgen tot kritieke bedrijfssystemen.
De volgende fase van de AI-revolutie zal volgens de betrokken partijen niet alleen worden bepaald door wat agents kunnen uitvoeren, maar vooral door de vraag of bedrijven ze vertrouwen om dit veilig en op grote schaal te doen.