Nvidia 的 OpenShell 发布 v0.0.33:面向 AI 代理沙箱的 libkrun MicroVM 驱动

GateNews

Gate News 消息,4月21日——据 Beating 的监测,Nvidia 的开源 AI 代理沙箱运行时 OpenShell 近日发布了 v0.0.33 版本。此次更新引入 libkrun,这是一种基于 KVM 的轻量级 microVM 驱动程序,并配备增强的安全性功能,包括加强的 seccomp 过滤、改进的推理路由以及更严格的进程限制。OpenShell 使用基于 YAML 的策略来管理沙箱内的文件访问、防止数据外泄以及网络请求,为自主代理提供安全的代码执行隔离。

此前,OpenShell 依赖 Kubernetes 作为其计算后端,在单个 Docker 容器内运行一个 K3s 集群。libkrun 既能提供接近容器的启动速度,又能提供基于虚拟机层面的隔离,相较于传统容器化,为不受信任的代码执行增加了内核级边界。

该项目在 GitHub 上已积累 5.2k 个星标,并在 Apache 2.0 许可证下运行。根据官方 README,OpenShell 仍处于 alpha 阶段,目前仅支持单人模式,并使用单开发者、单环境以及单网关的配置。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OpenAI 加速 AI 代理手机至 2027 年上半年,联发科将争取独家处理器合作协议

据分析师 Ming-Chi Kuo 最新的行业调查,OpenAI 正加速开发其首款 AI 代理手机,并力争最早在 2027 年上半年实现量产。如今,联发科更有可能拿下独家处理器订单,芯片将基于一款定制版本的

GateNews29 分钟前

摩斯密码骗过 AI 代理!黑客诱骗 Grok 与 BankrBot 转账,得手 17 万美元加密货币

X 平台爆出 AI 代理漏洞:攻击者以 Bankr Club NFT 获取 Grok 钱包转账权,再以摩斯密码指令促使 BankrBot 未经人审就转走约 3 亿 DRB,市值约 17.5 万美元。问题出在 BankrBot 架构未把 AI 输出当作授权,资金已追回,将加强 API 金钥与 IP 白名单等防护。

鏈新聞abmedia2小时前
评论
0/400
暂无评论