NVIDIA BlueField
DPU de NVIDIA qui déchargent réseau, stockage et sécurité du processeur hôte ; le BlueField-4 porte Sentry, surveillance hors bande des agents IA.
SFEIR AI · Publié le 29 septembre 2026
Un processeur pour l'infrastructure
NVIDIA BlueField est une famille de DPU (data processing units), des processeurs installés dans les serveurs pour prendre en charge le réseau, le stockage et la sécurité à la place du processeur hôte. NVIDIA les présente comme des accélérateurs d'infrastructure pour centres de données dédiés à l'IA. Le DPU tourne avec son propre processeur et son propre logiciel, ce qui le place hors d'atteinte d'un système hôte compromis.
Ils se programment avec DOCA, la pile logicielle de NVIDIA pour BlueField et les cartes réseau ConnectX, qui fournit bibliothèques et microservices pour accélérer, sécuriser et faire passer à l'échelle les charges d'IA.
BlueField-4
NVIDIA a dévoilé le BlueField-4 à la GTC de Washington en octobre 2025. Il associe un processeur Grace de 64 cœurs et une carte réseau ConnectX-9, avec un débit allant jusqu'à 800 Gb/s et, selon NVIDIA, six fois la puissance de calcul du BlueField-3. Il est prévu en 2026 dans les plateformes Vera Rubin, où chaque plateau de calcul porte un BlueField-4 placé sur le seul chemin du nœud vers le modèle.
Socle de NVIDIA Sentry
Le 28 septembre 2026, NVIDIA a fait du BlueField-4 le support de Sentry, la couche matérielle de la NVIDIA Open Agent Safety Platform. Grâce à DOCA, Sentry inspecte les requêtes et réponses des agents IA, produit une télémétrie attestée, vérifie l'identité des agents et applique des politiques zero-trust, depuis un domaine de confiance invisible pour l'agent. NVIDIA affirme qu'il met un agent en quarantaine en quelques millisecondes ; aucun test indépendant n'a été publié, et Sentry reste une conception de référence sans date de disponibilité générale.
Sur les systèmes Vera déjà équipés de BlueField-4, NVIDIA indique qu'activer ces protections relève d'une mise à jour logicielle. La couche logicielle de la plateforme, OpenShell, fonctionne sans DPU.
Questions fréquentes
Qu'est-ce qu'un DPU BlueField ?
Un processeur de données de NVIDIA, installé dans le serveur, qui prend en charge le réseau, le stockage et la sécurité à la place du processeur hôte. Il exécute son propre logiciel, programmé avec la pile DOCA.
Quelles sont les caractéristiques du BlueField-4 ?
Annoncé en octobre 2025, il associe un processeur Grace de 64 cœurs et une carte ConnectX-9, pour un débit allant jusqu'à 800 Gb/s. Il équipe les plateformes Vera Rubin à partir de 2026.
Quel rapport avec la sécurité des agents IA ?
Le BlueField-4 porte NVIDIA Sentry, chien de garde hors bande de l'Open Agent Safety Platform, qui surveille les agents depuis un domaine isolé de l'hôte. Sentry est une conception de référence, sans date de disponibilité générale au 29 septembre 2026.
Sources
- NVIDIA Blog — NVIDIA Launches BlueField-4: The Processor Powering the Operating System of AI Factories · 2025-10
- NVIDIA — BlueField Networking Platform (page produit, DOCA) · 2026-09-29
NVIDIA DOCA delivers enterprise-ready libraries and microservices for NVIDIA BlueField and ConnectX to accelerate, secure, and scale production AI workloads.
- NVIDIA Newsroom — NVIDIA Launches Open Agent Safety Platform to Secure Agents From Testing to Deployment · 2026-09-28
- NVIDIA Technical Blog — A Reference for Continuous In-Silicon Agent Monitoring · 2026-09-28
on the node's only path to the model
NVIDIA BlueField dans vos projets
Échanger avec SFEIRArticles liés
NVIDIA Sentry : la sécurité des agents IA passe par le silicium
Sentry, la couche matérielle de l'Open Agent Safety Platform de NVIDIA, surveille les agents IA depuis un DPU BlueField-4. Conception de référence sans date de disponibilité, elle pose une question de souveraineté : la garantie la plus forte n'existe que sur du matériel NVIDIA.
NVIDIA Open Agent Safety Platform : sécuriser les agents IA hors de l'agent
Le 28 septembre 2026, NVIDIA a lancé une plateforme ouverte qui place les contrôles des agents IA hors de leur portée : OpenShell côté logiciel, Sentry côté silicium. Elle arrive après un été d'évasions de sandbox chez OpenAI, Anthropic, Meta et Google.