人工智慧(AI)算力競賽持續升溫。晶片大廠輝達(NVIDIA)近日透露,AI 新創公司 Anthropic 透過傳統雲端服務商及新興雲端業者(Neocloud)簽署的一系列運算資源合約,已累計鎖定約 2.6 GW、相當於約 260 萬瓩的 AI 基礎設施算力,相關合約價值超過 1800 億美元(約合新台幣 5.76 兆元),預計相關運算資源將在 2028 年底前陸續上線。由於其中多項基礎設施均採用輝達晶片,也顯示 Anthropic 與輝達正透過晶片、雲端運算及資料中心投資形成日益緊密的合作關係。

這筆超過 1800 億美元的金額並非 Anthropic 與輝達之間的一筆單一採購契約,而是 Anthropic 透過多家第三方雲端平台、資料中心業者及 Neocloud 公司所簽訂的算力合約總值。相關交易涵蓋不同雲端服務與資料中心基礎設施,預計將在未來數年陸續提供運算能力。

延燒焦點:金華國中營養午餐案變政治口水 校長無奈再發聲:沒有「集體食物中毒」

其中,Anthropic 已與獲輝達投資的雲端服務商 Lambda 簽署價值約 350 億美元的運算服務協議,取得位於美國德州、由 Hut 8 開發之資料中心約 350 MW 的算力支援。相關基礎設施將部署大量輝達 AI 晶片,使輝達同時扮演晶片供應商及 Lambda 投資人的角色。

另一筆規模更大的交易,則是 Anthropic 與英國 AI 雲端業者 Nscale 簽署為期 6 年、總額約 450 億美元的協議。Anthropic 將取得 Nscale 位於美國西維吉尼亞州資料中心約 460 MW 的運算能力,相關設施預計採用輝達 Vera Rubin 系統,並於未來數年陸續投入運作。

在資本合作方面,輝達與微軟(Microsoft)早在 2025 年 11 月便宣布深化與 Anthropic 的合作。輝達承諾投資 Anthropic 最高 100 億美元,微軟則承諾最高投資 50 億美元;Anthropic 同時承諾採購價值 300 億美元的 Microsoft Azure 運算容量,並另外簽約取得最高 1 GW 的額外算力。

延燒焦點:遭爆將廟方送的甘蔗「丟在廟旁路邊」蔣萬安致歉:真的很不好意思

隨著頂尖 AI 模型所需算力持續增加,具備自主操作能力的 AI 代理(AI Agents)所帶來的資安風險亦受到高度關注。近期包括 OpenAI、Anthropic 等前沿 AI 公司均曾調查旗下 AI 代理涉及越過既有安全控制、對外部系統進行非預期操作等事件。在此背景下,輝達於**美國當地時間 28 日**正式推出「NVIDIA Open Agent Safety Platform」,希望從軟體與硬體兩個層面,為 AI 代理建立更嚴格的執行邊界與安全控管機制。

這套平台主要由「OpenShell」及「Sentry」兩部分組成。其中,OpenShell 是開源軟體安全執行環境,可在 AI 代理運作期間建立安全邊界、記錄其操作並執行政策限制,控制代理程式可接觸的資料、工具、網路與其他系統資源。OpenShell 可在輝達 Vera CPU 上運作,而由於採用開源設計,輝達表示未來亦能擴展至包括安謀(Arm)及英特爾(Intel)等第三方運算平台。

OpenShell 另包含政策驗證機制,可在代理程式試圖修改自身權限或操作政策時進行檢查,確認其是否仍符合預先設定的安全規範,降低 AI 代理透過改變規則取得額外權限的風險。

輝達企業 AI 副總裁波塔諾(Justin Boitano)表示,依輝達目前掌握的情況,如果前沿 AI 實驗室在早期模型評估階段便使用這類安全工具,可能足以阻止包括 Hugging Face 遭入侵在內的部分 AI 代理安全事件。他表示,輝達希望透過公開相關工具,讓產業共同強化 AI 代理的安全防護。不過,相關說法屬於輝達對自身安全架構能力的判斷,並不代表所有既有 AI 資安事件都已經過實際重現測試並證實可被完全阻止。

安全架構的第二道防線則為「NVIDIA Sentry」。與主要在軟體層建立安全邊界的 OpenShell 不同,Sentry 是部署在輝達 BlueField-4 DPU 上的獨立硬體監控機制,可持續監測 AI 代理的行為,以及其對資料、工具、API 與服務的存取活動。當 AI 代理試圖超出既定軟體安全邊界時,Sentry 可在毫秒內將其隔離並停止相關操作。

由於 Sentry 的安全政策是在與 AI 代理及主要主機系統分離的硬體環境中執行,即使代理程式突破應用層或部分軟體限制,仍可由獨立硬體層進行監控與攔截。輝達表示,Sentry 亦可檢查代理程式的請求與回應、驗證身分,並針對資料、工具、應用程式介面(API)與服務執行更細緻的零信任存取政策。

因此,輝達此次於美國當地時間 28 日推出的 Open Agent Safety Platform,主要是透過 OpenShell 建立軟體層安全邊界與政策控管,再結合 BlueField-4 DPU 上的 Sentry 硬體監控,形成多層次的 AI 代理安全架構。在 AI 公司持續投入龐大資金擴充運算能力之際,如何限制具備高度自主性的 AI 代理越權存取資料及系統,也正逐漸成為新一波 AI 基礎設施競爭的重要課題。