TekoälyturvallisuusAgentit 🇨🇳 24.07.2026 14:02

Google Cloud esittelee uuden suojaustavan tekoälytyökuormille GKE:ssä

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
Google Cloud on julkaissut tietoturvakehyksen tekoälytyökuormien suojaamiseksi Google Kubernetes Engine (GKE) -ympäristössä. Kolmikerroksinen kehys kattaa infrastruktuurin, mallin eheyden ja sovellusturvallisuuden, ja se käsittelee uhkia kuten kehotusinjektio ja mallin varastaminen. Se suosittelee Confidential GKE Nodes -solmuja, Workload Identity Federation -palvelua ja uutta AI Bill of Materials -työkalua (k8s-aibom).
Google Cloud julkaisi tietoturvamallin tekoälytyökuormien suojaamiseksi Google Kubernetes Enginessä (GKE). Sen ovat kirjoittaneet Glen Messenger ja Shannon Kularathna. Asiakirja on suunnattu tietoturvajohtajille (CISO) ja alustainsinööritiimeille, ja se ehdottaa kolmitasoista tietoturvalähestymistapaa, joka kattaa infrastruktuurin, mallin eheyden ja sovellusturvallisuuden. Infrastruktuuritasolla suositellaan Confidential GKE -solmuja, jotka laajentavat laitteistotason muistisalauksen NVIDIA H100 -grafiikkapiireihin (GPU) ja tensoriprosessoreihin (TPU). Malliturvallisuutta varten viitekehys esittelee k8s-aibom:n, avoimen lähdekoodin Kubernetes-ohjaimen, joka luo automaattisesti tekoälymateriaaliluettelon (AI bill of materials) ja kattaa perinteisten SBOM-luetteloiden (software bill of materials) lisäksi esimerkiksi tietoaineistot (datasets) ja koneoppimiskehykset (ML frameworks). Sovellustasolla Model Armor tarkistaa kehotteet (prompts) ja vastaukset (responses) injektiohyökkäysten, arkaluonteisten tietovuotojen ja haitallisen sisällön varalta, kun taas GKE Sandbox, joka perustuu gVisoriin, eristää tekoälyagentteja, jotka suorittavat tuotettua koodia tai kutsuvat epäluotettuja työkaluja. Google suosittelee vaiheittaista käyttöönottoa: Deploy (perustason hallinta), Operate (tuotannon kovennus) ja Govern (organisaation suojakaiteet ja automaattinen tapahtumiin reagointi). Artikkelin mukaan AWS:llä on samankaltainen lähestymistapa AWS AI Security Framework -mallinsa ja AI on EKS -projektinsa kera, ja Microsoft keskittyy tekoälyagenttien identiteettiin Microsoft Entra Agent ID:n ja PyRIT-punatiimityökalun avulla.
Lähde: InfoQ 中国 — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset