Cisco и AMD объединили кибербезопасность с локальным AI-инференсом на Ryzen AI Halo

На мероприятии AMD Advancing AI Cisco и AMD анонсировали расширение партнёрства: готовый стек для защищённого развёртывания AI-инференса на рабочих станциях. Речь идёт о том, чтобы сделать локальный запуск AI-агентов таким же управляемым и безопасным, как любой другой корпоративный узел сети.

Зачем это нужно

AI-инференс мигрирует из облака на устройства. По оценке AMD, к 2026 году 60% глобальных AI-вычислений приходится именно на инференс, а не на обучение. Агентный AI работает круглосуточно, обрабатывает корпоративные данные и выполняет действия от имени сотрудников — такой подход создаёт совершенно новые требования к сети, observability и безопасности.

Джеету Патель, президент и главный продакт-офицер Cisco, описал ситуацию так: «Тысячи десксайд-агентов на предприятии работают 24/7 — это и огромная возможность, и совершенно новый операционный вызов».

Из чего состоит решение

Железо: AMD Ryzen AI Halo — компактная платформа для локального инференса, использующая CPU, GPU и XDNA NPU. Предназначена для работы при ограниченной или отсутствующей сетевой связности.

Cisco — уровень защиты и управления:

  • Splunk Agent Observability + Splunk Infrastructure Monitoring — полный observability-стек: отслеживание поведения агентов, токеномика, замеры производительности вычислений
  • Cisco AI Defense — защита моделей и самих AI-агентов
  • DefenseClaw — принудительное применение политик безопасности непосредственно на устройстве, внутри agent harness
  • Cisco Cloud Control — единая панель для политик и управления

AMD Semantic Router управляет маршрутизацией моделей и лимитами токенов, Lemonade — локальным инференсом.

Как это выглядит на практике

Каждый AI-узел на Ryzen AI Halo становится полностью управляемым элементом корпоративной сети. Cisco настаивает: «Чтобы десксайдный и локальный AI-компьютинг работал в enterprise-масштабе, каждый AI-узел должен рассматриваться как защищённый управляемый узел сети» (Яш Шет, старший директор Cisco).

Типовой сценарий: AI-агент работает на рабочей станции инженера, обрабатывает конфиденциальные конструкторские документы, общается с CRM через API — и при этом вся активность логируется Splunk, доступ к моделям регулируется политиками Cisco AI Defense, а попытки извлечь данные за пределы разрешённого потока блокируются DefenseClaw прямо на устройстве.

Цифры рынка

AMD на мероприятии привела макро-прогнозы: рынок AI-акселераторов вырастет до $1,4 трлн к 2030 году, рынок серверных CPU — до $200 млрд (рост на 50%+) за счёт внедрения агентного AI.

Купить этот стек в России нельзя, повторить принцип — можно

AI Defense, DefenseClaw и Splunk — подписочные сервисы вендора, свернувшего работу в РФ, и параллельный импорт здесь бесполезен: лицензию и облачную панель управления «привезти» невозможно. Полезен сам принцип, и он воспроизводится на других средствах.

Если в компании заводятся локальные ИИ-агенты, каждую такую машину стоит вести как отдельный актив: заносить в инвентаризацию, отправлять логи активности агента в свой SIEM наравне с событиями ОС, а правила «в какие системы агенту можно ходить» применять на самой рабочей станции, а не только на периметре. Отдельная проблема — железо: серверного аналога Ryzen AI Halo с гарантией поставки в РФ нет, и локальный инференс сейчас собирают из потребительских видеокарт со всеми вытекающими вопросами к поддержке.

Источник: networkworld.com