2026.06.02
NVIDIA 推出全新晶片內建安全機制,看 Armis 如何攜手聯防,共築次世代 AI 工廠安全架構
test

擷取自輝達官網

NVIDIA 今日(6/1)宣布為 NVIDIA Vera BlueField-4 STX 平台打造全新的 NVIDIA DOCA™ 安全創新技術,透過晶片內建安全機制(In-Silicon Security),為代理型人工智慧工廠定義全新以安全為設計核心的儲存與資料處理架構。


這項消息代表著,隨著生成式 AI 與智慧代理(Agentic AI)邁入高速迭代階段,底層基礎設施的資安防護已走向「硬體晶片級」的剛性需求。當 AI 智慧代理在運行時(Runtime)擁有更自主的資源存取權,機器生成代碼所快速累積的「技術債(Technical Debt)」,便容易轉化為新型態的資安破口。面對 IT 與 OT 加速整合的複雜環境,傳統依賴外部操作系統的事後修補手段已無法有效防範這波新興威脅。

為了讓企業在擁抱技術創新的同時,能同步擁有晶片級的防禦力,Armis 緊跟此項趨勢,宣布擴充其安全產品線,全面支援 NVIDIA 全新發布的次世代平台 Vera BlueField-4 STX 與最新的 DOCA 安全架構。事實上,Armis 與 NVIDIA 的聯防並非一蹴可幾,雙方早在 2025 年底便奠定了策略整合基礎;而隨著 Armis 正式納入 ServiceNow 生態系、成為其旗下公司,這一次,Armis 再次於第一時間對接 NVIDIA 的最新技術,為企業提供從前端資產到後端資料中心的端到端(End-to-End)實時風險管理。

NVIDIA BlueField DPU 與 DOCA Vault 的技術原理

傳統的網路安全措施,通常依賴在伺服器主機內安裝侵入式的軟體代理(Agent),這類方案在面對高密度、高吞吐量的 AI 運算環境時,常因佔用主機運算資源而導致效能干擾或延遲,已不足以應對現今的變種威脅。這次全新平台的防護突破,整合了 NVIDIA BlueField DPU 與 NVIDIA DOCA Vault,建立了一套「硬體晶片+軟體安全微服務層」的縱深防禦體系:

✅ NVIDIA BlueField DPU(硬體晶片層)

這是嵌入伺服器中的獨立運算硬體(而 Vera BlueField-4 STX 便是此家族的最新次世代平台)。它負責將網路、儲存與安全運算,從伺服器主機的 CPU/GPU 上「卸載(Offloading)」出來。這意味著資安監控不需要在主機操作系統內安裝侵入式的軟體代理(Agent),做到主機零干擾(Non-Intrusive),完全不拖慢 AI 工廠的珍貴算力。

✅ NVIDIA DOCA Vault(軟體安全微服務層)

這是運行於 BlueField 晶片信任網域之上的關鍵軟體創新。DOCA Vault 在底層硬體層面打造了一個隔離的防彈保險箱,專門負責「文件與檔案的存取控制」。只有通過驗證的 AI 工作負載,才能拿到對應的權限去讀取特定的資料或網路資源。

簡單來說,BlueField DPU 提供了獨立且不干擾主機的硬體空間(晶片內建機制),而 DOCA Vault 則是設立在其中的安全執法核心。在整體防護藍圖中,最關鍵的整合點在於 NVIDIA DOCA Vault 與  Armis Centrix™ for Application Security 的協同運作透過將 Armis Centrix™ 的安全評估與策略輸出植入 NVIDIA DOCA 框架,雙方共同制定出由 DOCA Vault 嚴格執行的 AI 治理策略,精準規範模型可觸及的邊界

test

Armis Centrix™ 應用程式安全與 NVIDIA DOCA Vault 深度整合

在全新的整合中,Armis Centrix™ for Application Security 在開發階段(Build-time)便提早介入,進行代碼掃描與自動生成軟體清單(SBOM),精準評估 AI 工作負載的潛在威脅與技術債。隨後,Armis 會自動將這些評估結果轉化為「意圖式存取控制策略(Intent-Based Access Control)」,並直接植入 NVIDIA DOCA 框架中,交由 DOCA Vault 在底層硬體層面強制執行。這樣一來,AI 模型能碰哪些數據、能存取哪些資源,都被規範得清清楚楚。

⭐實際防護情境:

1. 阻止 AI 智慧代理脫軌: 當一個正在運行的 AI 代理因為代碼邏輯出錯或遭受惡意干擾而發生「偏離(Drift)」,試圖越權存取未授權的網路資源時,Armis 預先派發給 DOCA Vault 的策略會在晶片層級立即將其連線鎖死。


2. 防止受損工作負載破壞數據: 若某個 AI 模組不幸遭到外部漏洞利用,在運行時嘗試誤刪後端的核心資料庫,硬體層的 DOCA Vault 會在第一時間阻斷該項非法操作,在不影響 AI 工廠其他資源運作的前提下,完成零時差的風險緩解、防止漏洞被擴大利用。

透過這項整合,企業得以在不減緩部署管線(Pipeline)速度的前提下,從代碼掃描、自動生成軟體清單(SBOM),到運行時(Runtime)的控制,全面落實「安全左移(Shift Left)」- 在開發生命週期(SDLC)的初期(如設計、編碼階段)就把安全規則寫進去,在不拖慢開發速度的情況下,保護好能源、製造、醫療或金融等最重要的數據資產。

test

ServiceNow 生態系的整合效益

Armis 的防護能力之所以能更上層樓,關鍵在於它與 ServiceNow 生態系的深度整合。ServiceNow 推出了由 NVIDIA OpenShell 提供支援、並由 ServiceNow AI Control Tower 進行治理的自主企業桌面代理(Project Arc)。


此外,ServiceNow 的 AI Control Tower 已納入 NVIDIA Enterprise AI Factory 的驗證設計中。這構建出一個完整的生態系:由 ServiceNow 負責編排與治理從用戶端到資料中心的 AI 工作流程,再由 Armis 提供底層的即時網路風險管理與基礎設施安全,共同為企業打造端到端(End-to-End)的安全防護。

這項整合的真正價值,在於讓企業告別過去「各吹各的號」的孤立資安工具,而是讓營運管理(ServiceNow)與技術防禦(Armis)無縫接軌。企業無需在「AI 創新速度」與「數據基礎設施安全」之間做出妥協,而是透過此雙層架構,建構出兼具動態彈性與實時防禦力的企業 AI 藍圖。

test

Armis 如何協助企業治理供應鏈風險?

Armis Centrix™ for Application Security 的核心價值,在於強大的應用程式安全管理(ASPM)與軟體供應鏈防護。這套本事不只能應用在頂級的 AI 工廠,更是解決現代企業日常軟體開發、AI 輔助編程(如 Copilot)痛點的關鍵利器:


📍端到端的應用程式可視性(ASPM):自動盤點從代碼庫、CI/CD 部署管線到運行環境的所有應用程式資產,打破開發(Dev)與資安(Sec)團隊的資訊孤島。

📍全自動的軟體清單(SBOM)生成與合規:實時追蹤開源套件,當國際爆發新的零時差漏洞時,企業能在幾秒鐘內確認哪些專案受波及,落實嚴格的軟體供應鏈治理。

📍基於上下文情境的優先級修復:結合實際運行環境的上下文(Context),精準識別哪些漏洞會被真正觸發,協助開發團隊優先修復核心風險,停止在誤報上浪費時間。

透過 Armis Centrix™ 企業得以將現代化應用的資安管理,從「上線後的事後補漏」,轉化為「開發時的內建防禦」。

橙鋐科技協助企業推動 AI 聯防

身為 Armis 的台灣代理商,橙鋐科技長期深耕於關鍵基礎設施與企業網路安全的防護範疇。我們緊跟國際最新技術趨勢,理解在地企業在佈署 AI 工廠、進行 IT 與 OT 加速整合時所面臨的結構性漏洞與技術債挑戰。

橙鋐科技擁有專業的技術服務與顧問規劃團隊,致力於為客戶提供 Armis 平台的規劃與諮詢服務。無論您的企業目前正在評估引進次世代 AI 應用,或是尋求優化現有環境的資安治理與暴露管理,橙鋐科技都將是您導入創新資安科技、建構數位韌性的最佳策略夥伴。歡迎隨時聯絡橙鋐科技專業團隊,我們將竭誠為您安排進一步的產品說明與技術諮詢!