Google Cloud presenta un nuevo plano para proteger cargas de trabajo de IA en GKE
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud ha lanzado un plano de seguridad para proteger cargas de trabajo de IA en Google Kubernetes Engine (GKE). El marco de tres capas cubre infraestructura, integridad del modelo y seguridad de la aplicación, abordando amenazas como inyección de indicaciones y robo de modelos. Recomienda nodos GKE confidenciales, federación de identidades de cargas de trabajo y una nueva herramienta de lista de materiales de IA (k8s-aibom).
Google Cloud publicó un blueprint de seguridad para proteger cargas de trabajo de IA en Google Kubernetes Engine (GKE), escrito por Glen Messenger y Shannon Kularathna. El documento está dirigido a directores de seguridad de la información (CISOs) y equipos de ingeniería de plataformas, y propone un enfoque de seguridad en tres capas que abarca infraestructura, integridad del modelo y seguridad de aplicaciones. En la capa de infraestructura, recomienda Nodos Confidenciales de GKE, que extienden el cifrado de memoria a nivel de hardware a las GPU NVIDIA H100 y TPU. Para la seguridad del modelo, el blueprint presenta k8s-aibom, un controlador de Kubernetes de código abierto que genera automáticamente un inventario de materiales de IA, cubriendo activos como conjuntos de datos y marcos de aprendizaje automático más allá de los SBOM tradicionales. En la capa de aplicación, Model Armor inspecciona indicaciones y respuestas en busca de ataques de inyección, filtraciones de datos sensibles y contenido dañino, mientras que GKE Sandbox, basado en gVisor, aísla agentes de IA que ejecutan código generado o llaman a herramientas no confiables. Google sugiere un despliegue por fases: Desplegar (controles básicos), Operar (endurecimiento de producción) y Gobernar (barandillas organizacionales y respuesta automatizada a incidentes). El artículo señala que AWS tiene un enfoque similar con su Marco de Seguridad para IA de AWS y el proyecto AI en EKS, y Microsoft se centra en la identidad de agentes de IA mediante Microsoft Entra Agent ID y la herramienta de pruebas de equipo rojo PyRIT.
Fuente: InfoQ 中国 —
original
