AI-veiligheidAgenten 🇨🇳 24.07.2026 14:02

Google Cloud onthult nieuw blauwdruk voor beveiliging van AI-workloads op GKE

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
Google Cloud heeft een beveiligingsblauwdruk uitgebracht voor het beschermen van AI-workloads op Google Kubernetes Engine (GKE). Het drielagenframework omvat infrastructuur, modelintegriteit en applicatiebeveiliging en richt zich op bedreigingen zoals promptinjectie en modeldiefstal. Het beveelt Confidential GKE Nodes, Workload Identity Federation en een nieuwe AI Bill of Materials-tool (k8s-aibom) aan.
Google Cloud heeft een beveiligingsblauwdruk gepubliceerd voor het beveiligen van AI-workloads op Google Kubernetes Engine (GKE), geschreven door Glen Messenger en Shannon Kularathna. Het document richt zich op CISOs en platform engineering teams en stelt een drielaagse beveiligingsaanpak voor die infrastructuur, modelintegriteit en applicatiebeveiliging omvat. Op infrastructuurniveau worden Confidential GKE Nodes aanbevolen, die hardware-geheugenversleuteling uitbreiden naar NVIDIA H100 GPU's en TPU's. Voor modelbeveiliging introduceert de blauwdruk k8s-aibom, een open-source Kubernetes-controller die automatisch een AI-bill of materials genereert en daarbij assets zoals datasets en ML-frameworks behandelt die verder gaan dan traditionele SBOM's. Op applicatieniveau inspecteert Model Armor prompts en antwoorden op injectieaanvallen, datalekken van gevoelige informatie en schadelijke inhoud, terwijl GKE Sandbox op basis van gVisor AI-agenten isoleert die gegenereerde code uitvoeren of niet-vertrouwde tools aanroepen. Google suggereert een gefaseerde implementatie: Implementeren (basiscontroles), Opereren (productieverharding) en Beheren (organisatorische waarborgen en geautomatiseerde incidentrespons). Het artikel merkt op dat AWS een vergelijkbare aanpak heeft met het AWS AI Security Framework en het AI on EKS-project, en dat Microsoft zich richt op AI-agentidentiteit via Microsoft Entra Agent ID en de PyRIT red-teaming-tool.
Bron: InfoQ 中国 — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws