Google Cloud, GKE에서 AI 워크로드 보호를 위한 새로운 청사진 공개
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud가 Google Kubernetes Engine(GKE)에서 AI 워크로드를 보호하기 위한 보안 청사진을 발표했습니다. 이 3계층 프레임워크는 인프라, 모델 무결성, 애플리케이션 보안을 다루며, 프롬프트 인젝션 및 모델 도난과 같은 위협에 대응합니다. Confidential GKE 노드, 워크로드 아이덴티티 페더레이션, 새로운 AI 자재 명세서 도구(k8s-aibom)를 권장합니다.
구글 클라우드가 글렌 메신저와 섀넌 쿨라라트나가 작성한, 구글 쿠버네티스 엔진(GKE)에서 AI 워크로드를 보호하기 위한 보안 청사진을 발표했습니다. 이 문서는 최고 정보보안 책임자(CISO)와 플랫폼 엔지니어링 팀을 대상으로 하며, 인프라, 모델 무결성, 애플리케이션 보안의 세 가지 계층으로 구성된 보안 접근 방식을 제안합니다. 인프라 계층에서는 NVIDIA H100 GPU와 TPU까지 하드웨어 수준의 메모리 암호화를 확장하는 기밀 GKE 노드를 권장합니다. 모델 보안을 위해 청사진은 k8s-aibom이라는 오픈소스 쿠버네티스 컨트롤러를 소개하는데, 이 컨트롤러는 AI 자재 명세서를 자동 생성하며 기존 소프트웨어 자재 명세서(SBOM)를 넘어 데이터셋과 머신러닝 프레임워크와 같은 자산을 다룹니다. 애플리케이션 계층에서는 모델 아머(Model Armor)가 프롬프트와 응답을 검사하여 인젝션 공격, 민감 데이터 유출, 유해 콘텐츠를 탐지하고, gVisor 기반의 GKE 샌드박스는 생성된 코드를 실행하거나 신뢰할 수 없는 도구를 호출하는 AI 에이전트를 격리합니다. 구글은 단계적 배포를 제안합니다: 배포(기본 통제), 운영(프로덕션 강화), 거버넌스(조직적 가드레일 및 자동화된 사고 대응)입니다. 이 기사는 AWS도 AWS AI 보안 프레임워크와 AI on EKS 프로젝트로 유사한 접근 방식을 가지고 있으며, 마이크로소프트는 Microsoft Entra Agent ID를 통한 AI 에이전트 식별과 PyRIT 레드팀 도구에 중점을 두고 있다고 언급합니다.
출처: InfoQ 中国 —
원문
