
Nvidia宣布推出DOCA Argus执行时资安框架,目的在于强化人工智慧资料中心,对运算节点的即时威胁侦测与反应能力。此框架建立于Nvidia BlueField DPU平台之上,主打无代理设计,可直接在DPU上执行记忆体鉴识与异常分析,提供即便是在主机遭入侵也能持续运作的防护机制,特别针对容器化与多租户人工智慧环境进行最佳化。
DOCA Argus属于Nvidia DOCA软件架构的一部分,与Morpheus资安人工智慧框架及Nvidia AI Enterprise软件堆叠整合,具备在人工智慧工作负载执行期间,即时辨识记忆体中可疑活动与特徵样态的能力。其资料路径侦测与分析功能,针对模型推论节点可能出现的异常行为,藉由与SIEM、XDR、SOAR系统的整合,实现自动化事件回应与威胁缓解。
与传统依赖主机端代理程序的解决方案不同,Argus直接运作于基础设施层,攻击者难以察觉,且不占用主机CPU或记忆体资源,对高效能人工智慧训练与推论作业影响极低。官方表示,其侦测速度较传统无代理方案快上千倍,有助于缩短回应时间并减少误报。
Nvidia强调,DOCA Argus支援所有採用BlueField的运算节点,适用于大型人工智慧应用部署与营运的资安风险控管与治理要求。该方案也被Cisco纳入Secure AI Factory架构,合作推动人工智慧基础设施,在部署初期即具备完整的资安能力,避免日后额外加强所带来的管理与效能成本。
开发人员可透过DOCA SDK扩充资安模组,进一步整合现有监控与治理平台,或依据自有架构调整回应策略。Nvidia指出,Argus的资安行为模型已经由内部红队与威胁情报团队,针对实际攻击样态进行强化,有助于降低警报疲乏,更专注于真正具威胁性的事件。