Sécurité de l'IAAgents 🇨🇳 24.07.2026 14:02

Google Cloud dévoile un nouveau plan pour sécuriser les charges de travail IA sur GKE

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
Google Cloud a publié un plan de sécurité pour protéger les charges de travail d'intelligence artificielle sur Google Kubernetes Engine (GKE). Le cadre en trois couches couvre l'infrastructure, l'intégrité du modèle et la sécurité des applications, répondant à des menaces telles que l'injection de prompt et le vol de modèle. Il recommande les nœuds GKE confidentiels, la fédération d'identité des charges de travail et un nouvel outil de nomenclature IA (k8s-aibom).
Google Cloud a publié un blueprint de sécurité pour sécuriser les charges de travail d'IA sur Google Kubernetes Engine (GKE), rédigé par Glen Messenger et Shannon Kularathna. Le document cible les RSSI et les équipes d'ingénierie des plateformes, proposant une approche de sécurité en trois couches couvrant l'infrastructure, l'intégrité des modèles et la sécurité des applications. Au niveau de l'infrastructure, il recommande les nœuds GKE confidentiels, qui étendent le chiffrement de la mémoire au niveau matériel aux GPU NVIDIA H100 et aux TPU. Pour la sécurité des modèles, le blueprint introduit k8s-aibom, un contrôleur Kubernetes open source qui génère automatiquement une nomenclature IA, traitant des actifs tels que les ensembles de données et les frameworks de machine learning au-delà des SBOM (nomenclatures logicielles) traditionnelles. Au niveau applicatif, Model Armor inspecte les invites et les réponses pour détecter les attaques par injection, les fuites de données sensibles et les contenus nuisibles, tandis que GKE Sandbox basé sur gVisor isole les agents d'IA qui exécutent du code généré ou appellent des outils non fiables. Google suggère un déploiement par phases : Déployer (contrôles de base), Opérer (durcissement de la production) et Gouverner (barrières organisationnelles et réponse automatisée aux incidents). L'article note qu'AWS a une approche similaire avec son cadre de sécurité IA AWS et le projet AI on EKS, tandis que Microsoft se concentre sur l'identité des agents d'IA via Microsoft Entra Agent ID et l'outil de test d'intrusion PyRIT.
Source: InfoQ 中国 — original
Nos articles précédents sur ce sujet ↓
Infos fraîches