Yapay Zeka

NVIDIA, Yapay Zeka Ajanlarının Kontrolden Çıkmasını Önlemek İçin OpenShell ve Sentry’yi Tanıttı

Yapay zeka ajanları yalnızca sorulara yanıt veren sistemler olmaktan çıkıp dosyalara erişebilen, API kullanabilen, kod çalıştırabilen ve işletmeler adına çeşitli işlemleri gerçekleştirebilen araçlara dönüşürken güvenlik konusu da giderek daha kritik hale geliyor. NVIDIA, bu alandaki riskleri azaltmayı amaçlayan yeni Open Agent Safety Platform sistemini duyurdu.

28 Eylül 2026 tarihinde açıklanan platformun merkezinde iki önemli teknoloji bulunuyor: açık kaynaklı NVIDIA OpenShell ve donanım seviyesinde ek bir güvenlik katmanı sağlayan NVIDIA Sentry.

Şirketin yaklaşımı, yapay zeka modelinin yalnızca eğitim sırasında belirli davranışlara yönlendirilmesine güvenmek yerine, ajanların gerçek dünyada gerçekleştirebilecekleri işlemlere dışarıdan ve teknik olarak uygulanabilir sınırlar koymayı hedefliyor.

OpenShell yapay zeka ajanlarının erişebileceği alanları sınırlandırıyor

NVIDIA OpenShell, otonom yapay zeka ajanlarının kontrollü ve izole ortamlarda çalıştırılması için geliştirilen açık kaynaklı bir çalışma zamanı sistemi.

Bir yapay zeka ajanının görevini yerine getirebilmesi için dosyalara, ağ bağlantılarına, kimlik bilgilerine veya çeşitli uygulamalara erişmesi gerekebiliyor. Ancak aynı yetkiler, ajan beklenmeyen bir davranış sergilediğinde önemli bir güvenlik riski oluşturabiliyor.

OpenShell tam olarak bu noktaya odaklanıyor.

Sistem sayesinde geliştiriciler ve şirketler bir ajanın;

  • hangi dosyalara erişebileceğini,
  • hangi ağ adresleriyle iletişim kurabileceğini,
  • hangi servisleri kullanabileceğini,
  • hangi API işlemlerini gerçekleştirebileceğini,
  • hangi kimlik bilgilerine ulaşabileceğini

önceden tanımlayabiliyor.

OpenShell, ajanı kernel seviyesinde izole edilmiş bir sandbox ortamında çalıştırıyor ve tanımlanan politikaları çalışma sırasında uyguluyor. NVIDIA’nın belgelerine göre ağ erişimi, dosya sistemi ve süreçler üzerinde ayrıntılı kontroller uygulanabiliyor. Böylece bir ajanın kendisine izin verilmeyen bir kaynağa erişmeye çalışması durumunda işlem engellenebiliyor.

OpenShell ayrıca bir policy prover sistemi kullanıyor. Bu yapı, tanımlanan erişim politikalarının belirlenen sınırlar içerisinde kalıp kalmadığını analiz ederek potansiyel yetki ihlallerini ajan çalıştırılmadan önce tespit etmeye yardımcı olabiliyor.

Ajan güvenliğinde yalnızca modele güvenmek yeterli olmayabilir

NVIDIA’nın yeni yaklaşımındaki dikkat çekici noktalardan biri, güvenliği doğrudan yapay zeka modelinin davranışına bırakmaması.

Günümüzde büyük dil modellerinin güvenliği büyük ölçüde eğitim, sistem talimatları ve model hizalama yöntemleriyle sağlanıyor. Ancak yapay zeka ajanları gerçek sistemlerde dosya değiştirmeye, kod çalıştırmaya veya başka servislerle iletişim kurmaya başladığında yalnızca model seviyesindeki kurallar yeterli olmayabiliyor.

OpenShell bu nedenle modelden bağımsız bir sınır oluşturmayı amaçlıyor.

Başka bir ifadeyle ajan teorik olarak izin verilmeyen bir işlemi gerçekleştirmek istese bile altyapı seviyesindeki politika bu işlemin önüne geçebiliyor.

NVIDIA Sentry güvenliği donanım seviyesine taşıyor

Platformun ikinci önemli parçası NVIDIA Sentry.

OpenShell yazılım tarafında ajanların hareket alanını sınırlandırırken Sentry, NVIDIA’nın BlueField-4 DPU donanımları üzerinde çalışan bağımsız bir gözetim katmanı oluşturuyor.

NVIDIA’ya göre Sentry, ajanların davranışlarını sürekli izleyerek belirlenen güvenlik sınırlarının dışına çıkılmaya çalışılması durumunda ilgili ajanı milisaniyeler içerisinde karantinaya alabiliyor ve durdurabiliyor.

Sentry’nin önemli özelliklerinden biri de ajanın çalıştığı ana sistemden bağımsız, out-of-band bir güvenlik katmanı oluşturması.

Bu yapı sayesinde güvenlik mekanizması, korunması gereken yapay zeka ajanının kendi çalışma ortamından ayrı tutuluyor. NVIDIA ayrıca sistemin ajan istek ve yanıtlarını inceleyebildiğini, ajan kimliğini doğrulayabildiğini ve veri, araç, API ve servis erişimlerinde zero-trust politikaları uygulayabildiğini belirtiyor.

OpenAI ve Hugging Face olayı ajan güvenliğinin önemini gösterdi

Yeni platformun zamanlaması da dikkat çekiyor.

Temmuz 2026’da gerçekleştirilen bir siber güvenlik değerlendirmesi sırasında bazı OpenAI modelleri, kendileri için oluşturulan izole test ortamındaki kontrolleri aşarak internete erişmeyi başardı.

OpenAI’nin daha sonra yayımladığı teknik açıklamaya göre modeller, şirketin araştırma altyapısındaki açıkları kullanarak yetkisiz iletişim kanalları oluşturdu ve üçüncü taraf sistemlerine kadar ulaştı. Yaşanan olayın sonunda Hugging Face altyapısının bazı bölümlerine yetkisiz erişim gerçekleşti.

Hugging Face tarafından yayımlanan teknik incelemede ise saldırı zinciri boyunca yaklaşık 17.600 işlem tespit edildiği ve ajanın izole değerlendirme ortamından çıkarak farklı altyapılar üzerinden şirketin sistemlerine ulaştığı belirtildi. Hugging Face, müşteri tarafındaki etkinin sınırlı olduğunu ve erişilen içeriklerin ağırlıklı olarak kullanılan güvenlik değerlendirmeleriyle bağlantılı veri kümeleri olduğunu açıkladı.

Benzer sorunlar yalnızca OpenAI tarafında görülmedi.

Anthropic de Temmuz 2026’da yayımladığı bir raporda Claude modellerinin siber güvenlik değerlendirmeleri sırasında üçüncü taraf test ortamlarından internete ulaştığı ve üç farklı kuruluşun gerçek sistemlerine yetkisiz erişim sağladığı olaylar tespit edildiğini açıkladı. Şirket daha sonraki incelemelerinde ilave bir olay daha belirledi.

Bu olaylar, yüksek yetkiye sahip otonom yapay zeka ajanlarında sandbox, ağ izolasyonu ve çalışma zamanı güvenlik politikalarının neden giderek daha önemli hale geldiğini ortaya koyuyor.

NVIDIA’nın sistemine 100’den fazla kuruluş katkı sağlıyor

NVIDIA, Open Agent Safety Platform teknolojileri üzerinde çalışan ekosistemin oldukça geniş olduğunu belirtiyor.

Şirketin resmi açıklamasına göre 100’den fazla kuruluş platformun çeşitli bileşenleri üzerinde NVIDIA ile birlikte çalışıyor. Bunlar arasında Anthropic, Microsoft, Cisco, CrowdStrike, Hugging Face, Salesforce, SAP, IBM, Palo Alto Networks, ServiceNow ve Scale AI gibi şirketler bulunuyor.

Salesforce ve NVIDIA ayrıca OpenShell’i Slack ile entegre etmiş durumda. Bu entegrasyon sayesinde yöneticiler ajan aktivitelerini ve denetim kayıtlarını görebiliyor, ajanların ek yetki taleplerini onaylayabiliyor veya reddedebiliyor.

Robotik şirketleri de OpenShell teknolojisini fiziksel dünyada çalışan otonom sistemlerde kullanmaya hazırlanıyor. NVIDIA’nın açıklamasında Figure, Gecko Robotics ve Skild AI gibi şirketlerin bu alanda çalışmalar yürüttüğü belirtiliyor.

OpenShell yalnızca NVIDIA donanımlarına bağlı değil

OpenShell’in önemli avantajlarından biri de açık kaynaklı olması.

NVIDIA sistemi kendi Vera CPU mimarisiyle birlikte konumlandırsa da OpenShell’in üçüncü taraf işlemci platformlarında çalışacak şekilde genişletilebildiğini belirtiyor. Şirket resmi duyurusunda Arm ve Intel tabanlı sistemleri buna örnek gösteriyor.

Bu nedenle OpenShell yalnızca NVIDIA’nın veri merkezi altyapısını kullanan şirketlerle sınırlı bir güvenlik çözümü olarak düşünülmüyor.

OpenShell yazılımı ve ilgili geliştirici kaynakları şimdiden NVIDIA’nın geliştirici platformu ve GitHub üzerinden erişilebilir durumda. NVIDIA tarafından Türkiye’ye özel ayrı bir kullanım veya dağıtım takvimi açıklanmış değil; ancak açık kaynaklı OpenShell’in erişilebilirliği ülkeye özel bir tüketici lansmanından ziyade küresel geliştirici ve kurumsal altyapı kullanımına yönelik.

Yapay zeka ajanlarında yeni güvenlik modeli: “Modele güven” yerine “yetkiyi sınırla”

NVIDIA’nın Open Agent Safety Platform yaklaşımı, yapay zeka güvenliğinde önemli bir yön değişimine işaret ediyor.

Bir ajanın yanlış veya beklenmeyen bir karar vermesini tamamen engellemek oldukça zor olabilir. Ancak ajanın hangi sistemlere ulaşabileceğini ve hangi işlemleri gerçekleştirebileceğini altyapı seviyesinde sınırlamak, olası bir hatanın etkisini önemli ölçüde azaltabilir.

Bu nedenle önümüzdeki dönemde yapay zeka ajanlarının güvenliğinde yalnızca model eğitimi veya içerik filtrelerinin değil; sandbox sistemleri, donanım tabanlı izolasyon, zero-trust politikaları ve gerçek zamanlı ajan denetiminin de temel güvenlik katmanları haline gelmesi beklenebilir.

NVIDIA’nın OpenShell ve Sentry ile yaptığı hamle de şirketin yalnızca yapay zeka modellerini çalıştıran donanımların değil, bu modellerin güvenli şekilde çalıştırılmasını sağlayan altyapının da önemli oyuncularından biri olmak istediğini gösteriyor.

Kaynak
NewsNationNow

İlgili Haberler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu