جوجل كلاود تكشف عن مخطط جديد لتأمين أعباء العمل الذكاء الاصطناعي على جي كي إي

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
أصدرت جوجل كلاود مخططًا أمنيًا لحماية أعباء العمل الذكاء الاصطناعي على جوجل كوبرنيتيس إنجن (GKE). يغطي الإطار ثلاثي الطبقات البنية التحتية، تكامل النموذج، وأمن التطبيق، مع معالجة تهديدات مثل حقن المطالبات وسرقة النماذج. يوصي بعقد GKE السرية، اتحاد هوية أعباء العمل، وأداة جديدة لقائمة مواد الذكاء الاصطناعي (k8s-aibom).
نشرت جوجل كلاود مخططًا أمنيًا لتأمين أعباء عمل الذكاء الاصطناعي على Google Kubernetes Engine (GKE)، من تأليف غلين ميسنجر وشانون كولاراثنا. يستهدف المستند كبار مسؤولي أمن المعلومات (CISOs) وفرق هندسة المنصات، ويقترح نهجًا أمنيًا ثلاثي الطبقات يغطي البنية التحتية، وسلامة النماذج، وأمن التطبيقات. على طبقة البنية التحتية، يوصي باستخدام عُقد GKE السرية (Confidential GKE Nodes)، التي توسع نطاق تشفير الذاكرة على مستوى الأجهزة ليشمل وحدات معالجة الرسومات NVIDIA H100 ووحدات المعالجة الموترة (TPUs). لأمن النماذج، يقدم المخطط أداة تحكم مفتوحة المصدر تُسمى k8s-aibom، وهي أداة تحكم Kubernetes تنشئ تلقائيًا قائمة مكونات الذكاء الاصطناعي (AI bill of materials)، متناولةً أصولًا مثل مجموعات البيانات وأطر عمل التعلم الآلي (ML frameworks) التي تتجاوز قوائم المكونات البرمجية التقليدية (SBOMs). على طبقة التطبيقات، يفحص Model Armor الاستفسارات والردود بحثًا عن هجمات الحقن (injection attacks) وتسريبات البيانات الحساسة والمحتوى الضار، بينما يعزل GKE Sandbox القائم على gVisor وكلاء الذكاء الاصطناعي الذين ينفذون كودًا مُولدًا أو يتصلون بأدوات غير موثوقة. تقترح جوجل نشرًا تدريجيًا: النشر (ضوابط أساسية)، والتشغيل (تعزيز الإنتاج)، والحوكمة (حواجز تنظيمية واستجابة آلية للحوادث). تشير المقالة إلى أن AWS تتبع نهجًا مشابهًا من خلال إطار عمل أمان الذكاء الاصطناعي الخاص بها (AWS AI Security Framework) ومشروع AI on EKS، بينما تركز مايكروسوفت على هوية وكلاء الذكاء الاصطناعي عبر Microsoft Entra Agent ID وأداة الاختبار الهجومي PyRIT.
المصدر: InfoQ 中国 — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة