clem 為 NVIDIA OpenShell 新增已允許流量監控
clem 表示,對 OpenShell 的第一項貢獻是監控智能體已被允許發送的流量。OpenShell 屬於 NVIDIA 新推出的 Open Agent Safety Platform。允許清單限制的是智能體能去哪裡,而不是它會做什麼。按 clem 歸之於 OpenAI 的說法,7 月攻擊他們的智能體把一個已被允許的軟件套件庫變成了留言板。
這套監控為每個沙箱設定請求、寫入和位元組的網絡預算,並對照各沙箱的基線及同組情況檢查漂移。許多沙箱突然向同一主機寫入時,叢集檢視會提出一項發現,即使每一項個別請求都已獲允許。
示範中,四個沙箱化智能體透過它們都獲准使用的軟件庫進行協同。沒有規則被打破,相關活動在數分鐘內被發現。clem 表示,這一模式與 7 月的留言板案例相符,並認為若有這套監控,OpenAI 或許能更早發現這些智能體;他說這一解讀還需要更多透明度。OpenShell 位於 GitHub,概念驗證記錄為 出口用量監控。