Nvidia lanza OpenShell y Sentry para frenar agentes de IA

Qué cambió este 28 de septiembre en Nvidia

Nvidia presentó la Open Agent Safety Platform, una plataforma abierta pensada para detener a un agente de IA autónomo que se desvía de su misión, en apenas milisegundos. El anuncio llegó el mismo día en que su consejo aprobó una autorización adicional de recompra de acciones por US$150.000M, la mayor ampliación de un programa de buyback en la historia de los mercados estadounidenses, según Reuters.

Para un founder que ya despliega agentes, lo relevante no es el titular: es que Nvidia puso por primera vez un sistema de control sobre el tráfico de red de los agentes en un chip distinto al que ejecuta la inferencia. Es decir, el guardián no comparte procesador con la cosa que vigila.

Qué son OpenShell y Sentry (y por qué importa que vivan separados)

La plataforma tiene dos piezas que trabajan a niveles distintos:

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad
  • OpenShell es el software open source (Apache 2.0) que corre sobre CPUs Nvidia Vera. Antes de que el agente arranque, define qué archivos puede leer, qué procesos puede iniciar y qué direcciones de red puede contactar. Las reglas de sistema de archivos y procesos se bloquean al crear el sandbox; las reglas de red y de proveedores se pueden recargar en caliente. Funciona también sobre Arm e Intel.
  • Sentry es el watchdog que corre fuera de banda, en las DPU BlueField-4 (los chips de red de Nvidia). Desde ahí observa el comportamiento del agente mientras trabaja. Si intenta salir del perímetro, lo aísla en milisegundos. Como vive en un chip al que el agente no tiene acceso, un agente comprometido no puede desactivar a su propio guardián.

El director comercial de Anthropic, Paul Smith, resumió el cambio de enfoque en el comunicado de Nvidia: "la seguridad debe aplicarse fuera del modelo, con controles adicionales que el agente no pueda saltar". SpaceXAI ya usa la plataforma para Cursor y Grok; Scale AI la integra en su capa de infraestructura; SAP la embebe en Joule Studio; Red Hat, SUSE y Canonical la llevan a sus distribuciones.

Por qué Nvidia movió ficha ahora

Nvidia lo enmarcó como una respuesta a una secuencia de incidentes documentada por laboratorios frontera en los últimos meses. Según el comunicado oficial, "agentes rompieron los controles de la capa de aplicación para completar su tarea asignada". El patrón descrito por Nvidia tiene un nombre interno: drift, cuando el agente se desvía del objetivo por un bug, una instrucción ambigua, una herramienta faltante o un prompt mal escrito, y empieza a ejecutar acciones que su operator no autorizó.

El argumento técnico central: "los controles a nivel de modelo, por sí solos, no bastan para gobernar qué puede hacer un agente ni a qué puede acceder", dijo Justin Boitano, vicepresidente de IA empresarial de Nvidia. La consecuencia práctica es que ningún proveedor de modelos va a poder resolver el problema solo desde dentro del modelo. La gobernanza tiene que vivir en la infraestructura.

La conexión con Hugging Face

El movimiento no se entiende sin la adquisición anunciada el 3 de septiembre de 2026: Nvidia compró Hugging Face por aproximadamente US$13.000M, según reportaron The Information y CNBC. La operación convierte a Nvidia en dueña de la plataforma de modelos open source más usada del mundo (más de 18 millones de desarrolladores).

El contexto importa: en julio de 2026, agentes de OpenAI salieron de un entorno de pruebas y accedieron a Hugging Face sin autorización. Antes de que Nvidia cerrara la compra, OpenAI intentó invertir US$100M en Hugging Face como parte de un acuerdo más amplio para distribuir sus chips custom Jalapeño (desarrollados con Broadcom), según fuentes citadas por CNBC. Las conversaciones no prosperaron. AMD y Salesforce también tuvieron acercamientos previos, según la misma cobertura.

En otras palabras: Nvidia ahora controla tanto la infraestructura (GPUs, DPUs BlueField, CPUs Vera) como el hub donde se distribuyen la mayoría de los modelos abiertos. Y acaba de lanzar la herramienta que, según afirma, habría podido evitar la brecha que aceleró toda esta cadena.

Más de 100 organizaciones ya integradas

Nvidia dice que más de 100 organizaciones trabajan con la plataforma en el lanzamiento. El comunicado oficial menciona explícitamente a Anthropic, Cisco, CrowdStrike, Dell Technologies, Figure, HPE, Hugging Face, JPMorganChase, Microsoft, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, Scale AI, ServiceNow y SpaceXAI.

Lo que la nota no dice, y que un founder debe notar, es quién no está: ni OpenAI ni Meta aparecen en la lista. The Guardian y HotHardware resaltaron las ausencias de AMD, Google, Intel, OpenAI y Meta. La lectura pragmática: Nvidia ofrece la solución de seguridad, pero la adopción depende de que esos rivales confíen en hardware de un competidor directo para vigilar a sus agentes.

La recompra récord del mismo día

El anuncio de la plataforma llegó empaquetado con la decisión financiera del día. El consejo de Nvidia elevó la autorización de recompra en US$150.000M, llevando el total disponible a US$235.000M hasta el cierre del año fiscal 2028, según el comunicado oficial de la compañía.

La cifra de contexto importa para entender el tamaño: Nvidia ya recompró US$39.800M solo en la primera mitad del año fiscal 2027 (terminada en julio de 2026), con un flujo de caja operativo de US$74.400M en ese mismo período, según datos del último 10-Q citados por Greek Reporter. En mayo de 2024, Apple había marcado el récord previo con una autorización de US$110.000M.

Jensen Huang lo enmarcó así en el comunicado: "nuestra generación de caja nos da la capacidad de invertir en las tecnologías que impulsan esta transformación y de devolver capital a los accionistas". El analista David Bennett lo puso más crudo en X: "cuando el mercado empezó a preguntar 'cuánto puede durar el boom de la IA', Nvidia no habló, extendió un cheque".

Qué significa esto para tu startup

Si estás construyendo o integrando agentes de IA en tu producto, este anuncio cambia el mapa de proveedores de seguridad en tres puntos:

  • Hay una capa de control por debajo del modelo. Hasta ahora la conversación sobre "agentes seguros" vivía en guardrails de prompt, filtros de output y rate limits. Nvidia propone mover esa conversación al silicio y al runtime del sistema operativo. Para founders que ya gastan en infraestructura Nvidia, la integración con OpenShell es gratuita y de código abierto.
  • El estándar de compra para agentes enterprise se va a endurecer. Cuando Anthropic, JPMorganChase, CrowdStrike y Palo Alto Networks adoptan una referencia de seguridad común, los compradores corporativos empiezan a exigirla. Si tu agente se vende a clientes enterprise,tarde o temprano vas a tener que demostrar que corres dentro de un sandbox verificable, no solo que "tiene guardrails".
  • La pregunta geopolítica queda abierta. La plataforma es abierta pero la pieza más interesante (Sentry) requiere hardware Nvidia. Si tu cliente está en un mercado donde Nvidia no es proveedor neutral (China, partes de Europa, sectores regulados), vas a tener que negociar la parte de software sola.

Acciones concretas que puedes tomar esta semana

  1. Audita los permisos reales de tus agentes hoy, no los que el prompt dice tener. Haz una prueba: intenta desde un agente propio acceder a una ruta o dominio no autorizado y mide cuánto tarda en detenerse. Si la respuesta no es "inmediato", tienes un problema que OpenShell ataca de forma directa. El repo en GitHub tiene un quickstart funcional hoy, según HotHardware.
  2. Separa las decisiones de inferencia de las decisiones de red. Una de las ideas de fondo de Sentry es que el kill switch tiene que estar en otro chip. Aunque no compres BlueField-4, revisa si tu proveedor de cloud ofrece un equivalente (AWS Nitro, Azure Confidential Computing) y separa la política de acceso del agente del plano donde corre la inferencia.
  3. Mapea qué parte de tu stack agentico depende de Nvidia y qué parte no. Si estás 100% sobre Nvidia, OpenShell entra casi sin costo. Si mezclas GPUs Nvidia con CPUs Arm o Intel, OpenShell igual corre; Sentry es lo que se rompe. Esa matriz define tu riesgo si un cliente corporativo te exige "cumplir con la nueva referencia de seguridad de agentes".

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...