AI Builders Digest 0928:英伟达 Sentry 毫秒隔离失控智能体,字节拟购百万颗芯片,怕把增益吃成懒惰
- 英伟达发布开放 AI 智能体安全平台:OpenShell 为 CPU 智能体设边界,Sentry 跑在 BlueField-4 DPU 上芯片层独立监控,毫秒级隔离越界智能体,Anthropic 与 SpaceX 已采用
- The Information 称北京询问阿里与字节的 NVIDIA 新款工作站芯片采购,字节评估约 100 万颗训练用,NVIDIA 预计 12 月底发货、对华季度供应 50 万片
- Thariq 称最怕把 agent 的生产力增益全吃成变懒(4322 赞),与上周 Ryo Lu 的 think 宣言互为表里
- Thibault 判断发布前的 code freeze 已消亡,未来代码可能按请求在线生成;Rauch 将 Mini 浏览器移植 Rust 与 Swift,经 ACP 与 MCP 嵌入 agent
- Dan Shipper 总结经济学金句:把人类建模为理性 agent 的行业,在人类真正采用理性 agent 时恐慌了
今天的 AI Builders Digest 主线是 毫秒隔离:英伟达发布开放 AI 智能体安全平台,OpenShell 给 CPU 上的智能体设边界,Sentry 看门狗跑在 BlueField-4 DPU 上,在芯片层独立监控智能体行为,检测到越界可在毫秒内隔离停机,Anthropic、SpaceX 已合作采用——数万起安全事件的一周之后,防御终于沉到了硬件层。地缘侧,北京询问阿里与字节的 NVIDIA 新款工作站芯片采购计划,字节评估约 100 万颗。哲学侧,Thariq 的担忧拿下 4322 赞:我最怕我们把 agent 的生产力增益,全吃成变懒。
今日总结
主线:安全防御下沉到芯片层,算力交易浮上水面,人这边的变量浮出水面。
Sentry 是本周安全叙事的第一个产业级回应。 英伟达的方案分两层:OpenShell 是安全软件,对运行在 CPU 上的智能体设定边界,支持开源与闭源模型及第三方硬件;Sentry 跑在 BlueField-4 DPU 上,在芯片层面独立监控智能体行为,发现突破限制的行为可在毫秒内隔离并停止运行。关键设计是「独立」:监控不依赖被监控的主机系统,agent 再怎么越界也够不到 DPU 里的看门狗。Anthropic、SpaceX 等已合作采用。从 DNS 侧门、训练暂停到芯片级隔离,防御的响应速度第一次以毫秒计。
百万颗芯片是算力地缘的新刻度。 The Information 报道:北京已向阿里和字节询问新款 NVIDIA 工作站芯片的采购数量与用途;字节评估采购约 100 万颗用于模型训练;NVIDIA 预计 12 月底开始发货、对华季度供应 50 万片;审批时间与配额尚不明确。对照 Turck 上周说的「五层蛋糕中间层」,算力层的每一笔流向都在改写上游的地图。
Thariq 的担忧是今天的哲学题。 我最怕的,是我们把 agent 的生产力增益全吃成变懒(4322 赞)。这句话与上周 Ryo Lu 的「think 宣言」构成同一个月的两面:工具的上限在涨,人的存量在跌。Dan Shipper 的经济学段子恰好接上(156 赞):一个建立在把人类建模为理性 agent 之上的行业,在人类开始采用理性 agent 时恐慌了。
工程侧的周末依然高产。 Rauch 把 Mini 浏览器从 Electron+Bun 移植到 Rust 与 Swift:更快、更安全,而且惊人地更好迭代;用 cef crate 打包新版 Chromium,𝚏𝚡 𝚊𝚌𝚙 嵌入 agent 而不臃肿,通过 ACP 与本地 fx CLI 通信,fx 再经 MCP server 管理浏览器;放弃 Electron 换来了 Liquid Glass 与更快启动。Steinberger 重构 CI(571 赞):让 codex 决定哪些测试真的需要跑、大幅削减 CI、改为每小时跑测试。Thibault 的判断更远(6051 赞):发布前的 code freeze 已经不是事了,未来代码甚至可能按请求、按约束在线生成;今天的五个点(6512 赞)是 DevDay 前最后的静默。
今日关键词: 毫秒隔离 · 百万颗 · 吃成懒惰 · 在线生成
官方博客
AI Hot:英伟达发布 AI 智能体安全平台,Sentry 可在毫秒内隔离异常智能体
AI Hot·2026-09-28 17:33 CST·原文链接
英伟达发布开放式 AI 智能体安全平台,包含 OpenShell 安全软件与 NVIDIA Sentry 看门狗系统。
Sentry 运行于 BlueField-4 DPU 上,能在芯片层面独立监控智能体行为,若检测到突破限制的行为,可在毫秒内将其隔离并停止运行。目前 Anthropic、SpaceX 等公司已与其合作采用该平台。
在数万起安全事件、DNS 侧门与训练暂停之后,这是第一条把防御落到硬件隔离层的公开产品线。监控与被监控对象在物理上分离,这个思路值得所有做 agent 基建的人记录。
AI Hot:北京或批准部分 NVIDIA 新款工作站芯片采购,阿里、字节拟购百万颗
AI Hot·2026-09-28 17:47 CST·原文链接
据 The Information 报道,北京方面已向阿里巴巴和字节跳动询问其计划采购的 NVIDIA 新款工作站芯片数量及用途。
字节跳动正评估采购约 100 万颗芯片用于 AI 模型训练;NVIDIA 预计 12 月底开始发货,计划向中国季度供应 50 万片。
审批时间与配额尚不明确,美方也未公开该芯片的出口状态。百万颗的量级若落地,季度 50 万片的供给节奏意味着这会是一份跨越多个季度的长单。
AI Hot:H Company 发布 Holo4 智能体模型系列
AI Hot·2026-09-28 17:44 CST·原文链接
H Company 发布通用计算机使用智能体模型系列 Holo4:27B dense 与 35B-A3B MoE 两个尺寸,并基于 Nemotron 3 Nano Omni 推出 Holotron4 Nano。
计算机使用赛道再添一个开源选项:在 Sentry 发布的同一天,进攻方与防御方的供给都在变大。
X/Twitter 动态
Thariq(Anthropic):最怕把 agent 的增益吃成变懒
Thariq(trq212)·2026-09-28 02:13 CST·原文链接
Thariq 的担忧只有一句(4322 赞):
I am most afraid of us eating the productivity gains of agents by just becoming lazier.
技术把单位时间的产出上限抬高了一倍,如果人把投入的时间砍掉一半,净增益就是零。这条与上周「不是反应、不是优化,是 think」的宣言互为表里:增益的去向,最终取决于人怎么用省下来的时间。
Thibault Sottiaux(OpenAI Codex/ChatGPT):Code freeze 已死,DevDay 前的五个点
Thibault Sottiaux(thsottiaux)·2026-09-27 15:17 CST·原文链接1·原文链接2
Thibault 的工程判断(6051 赞):发布前的 code freeze 已经不是个事了,未来代码甚至可能按请求在线生成、按约束即时产出。今天他又发了五个点(6512 赞):. . . . . .——DevDay 前最后的静默倒计时。软件的交付形态从「冻结的制品」滑向「生成的服务」,这个判断如果成真,CI、发布、版本号都要重写。
Guillermo Rauch(Vercel CEO):Mini 浏览器移植 Rust 与 Swift
Guillermo Rauch(rauchg)·2026-09-28 12:31 CST·原文链接
Rauch 的周末工程(508 赞):把 Mini web 浏览器从 Electron+Bun 移植到 Rust 与 Swift,更快、更安全,而且惊人地比原来更好迭代。他一直想要 Safari 式的体验但要 Chrome 的兼容,靠 cef crate 打包最新 Chromium 解决;𝚏𝚡 𝚊𝚌𝚙 让他嵌入 agent 而不臃肿,agent 通过 ACP 与本地 fx CLI 对话,fx 再经 MCP server 管理浏览器。放弃 Electron 的直接收益:Liquid Glass、更快启动。个人浏览器的技术栈,一套完整的 Rust+Swift+CEF+ACP+MCP 组合。
Peter Steinberger:让 codex 决定哪些测试值得跑
Peter Steinberger(steipete)·2026-09-28 04:21 CST·原文链接
Steinberger 重构 CI 的计划(571 赞):Blacksmith 一直是好赞助商,但需要分散负载;他的方案是让 codex 决定哪些测试真的需要跑,大幅削减 CI,改为每小时跑测试。从「全量跑」到「智能选择跑」,CI 的成本模型正在被 agent 重写。
Dan Shipper(Every CEO):理性 agent 行业的理性 agent 恐慌
Dan Shipper(danshipper)·2026-09-28 04:11 CST·原文链接
Shipper 的一句话经济学(156 赞):
Industry built on modeling humans as rational agents panics as humans adopt rational agents.
一个建立在把人类建模为理性 agent 之上的行业,在人类开始真正采用理性 agent 时恐慌了。广告、定价、行为经济学,全都建立在「人不完全理性」的前提上;当 agent 替人做选择,这个前提正在失效。
Aaron Levie(Box CEO):切换成本崩塌与竞争剧增
Aaron Levie(levie)·2026-09-28 07:20 CST·原文链接
Levie 推演 agent 时代的市场结构(174 赞):当 agent 开始为用户做最优或最有效的选择,经济中依赖「客户转换习惯的摩擦」的那部分会先受冲击,切换成本大幅下降,竞争剧烈加剧,直到新的均衡形成。Peter Yang 上周的「广告 rude awakening」到此连成完整的一篇:摩擦经济学正在整体退场。
Garry Tan(YC CEO):Anti-bot is for losers
Garry Tan(garrytan)·2026-09-28 10:48 CST·原文链接1·原文链接2·原文链接3
Tan 的周末三连:Anti-bot is for losers tbh(418 赞);有人说我可以用 CDP 绕过,哈哈,那你根本没碰到过真正的 anti-bot(16 赞);以及 Do not nerf, Made in San Francisco(446 赞)。在亚马逊封 Muse、平台与 agent 拉锯的月份里,YC 掌门人的立场相当鲜明。
Zara Zhang(独立开发者):影响力远比钱值钱
Zara Zhang(zarazhangrui)·2026-09-28 00:56 CST·原文链接1·原文链接2
Zara 回答「为什么一直发内容却不变现」(354 赞):自我表达是人类本能,不需要正当化或功利动机;影响力远比钱值钱。另一条(68 赞)是给所有追新技术的人的提醒:新技术可以炫目到让人看不见它没工作的部分,甚至让你觉得没跑通是你的错,因为世界跑得那么快、人人都像在你前面。
Amanda Askell(Anthropic):所有香水都难闻,实验证实
Amanda Askell(AmandaAskell)·2026-09-28 01:26 CST·原文链接1·原文链接2
Anthropic 的哲学研究员 Askell 的周末实验(869 赞):她想知道自己讨厌香水是不是因为从没拥有过好的,于是研究了一堆最贵、最受好评的香水,各买了小样。结论:我现在可以有把握地确认,所有香水都难闻。后续补充(104 赞):并非讨厌所有气味,新鲜橙子的味道就很好,但那些号称写实柑橘调的香水,闻起来最多是橙子叠了臭鼬。一次严谨的假设检验,样本充分、结论明确。
Peter Yang:没人怀念 SaaS,人人都记得游戏
Peter Yang(petergyang)·2026-09-28 11:34 CST·原文链接
Peter Yang 的观察(57 赞):几乎没有人对当年用过的 SaaS 或商业软件有美好回忆,但每个人都记得自己最爱的游戏;游戏是在我们记忆里停留最久的软件。而 LLM 模型大概是反面——版本每几个月换代,没人对哪个具体版本有感情。软件的情感留存,是产品维度里最少被度量的一项。
Matt Turck(FirstMark VC):懂行者的不可知论
Matt Turck(mattturck)·2026-09-28 06:04 CST·原文链接
Turck 的观察(53 赞):值得注意的是,真正理解 AI 如何工作的研究者,大多既不相信 AI 末日、也不相信不可控的疯狂加速;而知识有限的外行,却往往持有非常确定的观点。在数万起安全事件的一周里,这条关于「确定性分布」的观察本身就很值得转发。
数据采集时间:2026-09-28 14:57 CST

评论互动