Google Cloud stellt neues Blueprint für die Sicherheit von KI-Workloads auf GKE vor
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud hat ein Sicherheits-Blueprint für den Schutz von KI-Workloads auf Google Kubernetes Engine (GKE) veröffentlicht. Das dreischichtige Framework umfasst Infrastruktur, Modellintegrität und Anwendungssicherheit und adressiert Bedrohungen wie Prompt Injection und Modelldiebstahl. Es empfiehlt Confidential GKE Nodes, Workload Identity Federation und ein neues AI Bill of Materials Tool (k8s-aibom).
Google Cloud hat einen Sicherheitsleitfaden für KI-Workloads auf Google Kubernetes Engine (GKE) veröffentlicht, verfasst von Glen Messenger und Shannon Kularathna. Das Dokument richtet sich an Sicherheitsverantwortliche (CISOs) und Plattformentwickler und schlägt einen dreistufigen Sicherheitsansatz vor, der Infrastruktur, Modellintegrität und Anwendungssicherheit umfasst. Auf der Infrastrukturebene empfiehlt es vertrauliche GKE-Knoten (Confidential GKE Nodes), die die Hardware-Verschlüsselung des Arbeitsspeichers auf NVIDIA H100-GPUs und TPUs ausweiten. Für die Modellsicherheit führt der Leitfaden k8s-aibom ein, einen quelloffenen Kubernetes-Controller, der automatisch eine KI-Stückliste (AI Bill of Materials) erstellt und dabei Assets wie Datensätze und ML-Frameworks über traditionelle SBOMs hinaus abdeckt. Auf der Anwendungsebene prüft Model Armor Eingabeaufforderungen und Antworten auf Injection-Angriffe, Datenlecks und schädliche Inhalte, während GKE Sandbox, das auf gVisor basiert, KI-Agenten isoliert, die generierten Code ausführen oder nicht vertrauenswürdige Tools aufrufen. Google empfiehlt eine schrittweise Einführung: Bereitstellen (grundlegende Kontrollen), Betreiben (Produktionshärtung) und Steuern (organisatorische Leitplanken und automatisierte Reaktion auf Vorfälle). Der Artikel weist darauf hin, dass AWS mit seinem AWS AI Security Framework und dem AI on EKS-Projekt einen ähnlichen Ansatz verfolgt, während Microsoft den Fokus auf die Identität von KI-Agenten über Microsoft Entra Agent ID und das Red-Teaming-Tool PyRIT legt.
Quelle: InfoQ 中国 —
Original
