What's new in Red Hat OpenShift confidential computing and sandboxing
Red Hat 宣布 OpenShift sandboxed containers 1.13 和 Red Hat build of Trustee 1.2 发布,并推出 Red Hat build of Agent Sandbox 技术预览。裸机上的机密 AI 达到 GA,GPU 加速保护从技术预览转为生产就绪,提供从 CPU 到 GPU 的可验证端到端保护。
Development
- First ReportWhat's new in Red Hat OpenShift confidential computing and sandboxingRed Hat AI
- Current AssessmentRed Hat 将机密 AI 推向 GA,表明企业级 AI 部署对数据隐私和合规性的需求日益增长,尤其是在金融、医疗等受监管行业。这反映了云原生基础设施供应商正在将安全功能作为差异化优势,以吸引对数据主权敏感的企业客户。Agent Pulse · analysis
Red Hat 在 2026 年 8 月 4 日发布博客,宣布 OpenShift sandboxed containers 1.13 和 Red Hat build of Trustee 1.2 的发布,以及 Red Hat build of Agent Sandbox 作为技术预览首次亮相。该版本在机密计算方面取得进展:裸机上的机密 AI 达到通用可用性(GA),此前作为技术预览的 GPU 加速保护现已生产就绪,为组织提供在自有硬件上从 CPU 到 GPU 的可验证、端到端的 AI 模型和数据使用中保护。
GPU 加速的机密计算从技术预览转为 GA,意味着在裸机环境中,AI 模型和数据的保护范围从 CPU 扩展到 GPU,实现了端到端的可验证性。这依赖于硬件支持的可信执行环境(TEE)和远程证明机制。Agent Sandbox 作为技术预览,可能提供隔离的沙箱环境来运行 AI 代理,但具体能力未在证据中详述。
Red Hat 将机密 AI 推向 GA,表明企业级 AI 部署对数据隐私和合规性的需求日益增长,尤其是在金融、医疗等受监管行业。这反映了云原生基础设施供应商正在将安全功能作为差异化优势,以吸引对数据主权敏感的企业客户。
对于企业客户,机密 AI 的 GA 意味着可以在自有硬件上安全地运行 AI 工作负载,满足合规要求,同时保持对数据的控制。这有助于降低采用 AI 的风险,并可能加速 AI 在敏感行业中的部署。
未来可关注 Agent Sandbox 从技术预览到 GA 的进展,以及机密计算在更多硬件平台(如不同 GPU 厂商)上的支持。此外,可观察 Red Hat 的竞争对手(如其他 Kubernetes 发行版)是否会跟进类似的安全功能。