AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Aug 4, 2026 · Red Hat

What's new in Red Hat OpenShift confidential computing and sandboxing

What Happened

Red Hat 宣布 OpenShift sandboxed containers 1.13 和 Red Hat build of Trustee 1.2 发布,并推出 Red Hat build of Agent Sandbox 技术预览。裸机上的机密 AI 达到 GA,GPU 加速保护从技术预览转为生产就绪,提供从 CPU 到 GPU 的可验证端到端保护。

EVENT STORY

Development

  1. First ReportWhat's new in Red Hat OpenShift confidential computing and sandboxingRed Hat AI
  2. Current AssessmentRed Hat 将机密 AI 推向 GA,表明企业级 AI 部署对数据隐私和合规性的需求日益增长,尤其是在金融、医疗等受监管行业。这反映了云原生基础设施供应商正在将安全功能作为差异化优势,以吸引对数据主权敏感的企业客户。Agent Pulse · analysis
What Changed

Red Hat 在 2026 年 8 月 4 日发布博客,宣布 OpenShift sandboxed containers 1.13 和 Red Hat build of Trustee 1.2 的发布,以及 Red Hat build of Agent Sandbox 作为技术预览首次亮相。该版本在机密计算方面取得进展:裸机上的机密 AI 达到通用可用性(GA),此前作为技术预览的 GPU 加速保护现已生产就绪,为组织提供在自有硬件上从 CPU 到 GPU 的可验证、端到端的 AI 模型和数据使用中保护。

How the Capability Boundary Shifted

GPU 加速的机密计算从技术预览转为 GA,意味着在裸机环境中,AI 模型和数据的保护范围从 CPU 扩展到 GPU,实现了端到端的可验证性。这依赖于硬件支持的可信执行环境(TEE)和远程证明机制。Agent Sandbox 作为技术预览,可能提供隔离的沙箱环境来运行 AI 代理,但具体能力未在证据中详述。

Why It Matters

Red Hat 将机密 AI 推向 GA,表明企业级 AI 部署对数据隐私和合规性的需求日益增长,尤其是在金融、医疗等受监管行业。这反映了云原生基础设施供应商正在将安全功能作为差异化优势,以吸引对数据主权敏感的企业客户。

Who It Affects

对于企业客户,机密 AI 的 GA 意味着可以在自有硬件上安全地运行 AI 工作负载,满足合规要求,同时保持对数据的控制。这有助于降低采用 AI 的风险,并可能加速 AI 在敏感行业中的部署。

What to Watch Next

未来可关注 Agent Sandbox 从技术预览到 GA 的进展,以及机密计算在更多硬件平台(如不同 GPU 厂商)上的支持。此外,可观察 Red Hat 的竞争对手(如其他 Kubernetes 发行版)是否会跟进类似的安全功能。