Segurança de IAAgentes 🇨🇳 24.07.2026 14:02

Google Cloud apresenta novo blueprint para proteger workloads de IA no GKE

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
O Google Cloud lançou um blueprint de segurança para proteger workloads de inteligência artificial no Google Kubernetes Engine (GKE). O framework de três camadas cobre infraestrutura, integridade do modelo e segurança de aplicação, abordando ameaças como injeção de prompt e roubo de modelo. Ele recomenda os seguintes recursos: Confidential GKE Nodes, Workload Identity Federation e uma nova ferramenta de AI Bill of Materials (k8s-aibom).
O Google Cloud publicou um blueprint de segurança para proteger workloads de IA no Google Kubernetes Engine (GKE), de autoria de Glen Messenger e Shannon Kularathna. O documento é direcionado a CISOs e equipes de engenharia de plataforma, propondo uma abordagem de segurança em três camadas que abrange infraestrutura, integridade do modelo e segurança de aplicações. Na camada de infraestrutura, recomenda os Confidential GKE Nodes, que estendem a criptografia de memória em nível de hardware para GPUs NVIDIA H100 e TPUs. Para segurança do modelo, o blueprint introduz o k8s-aibom, um controlador Kubernetes de código aberto que gera automaticamente uma lista de materiais de IA, abordando ativos como conjuntos de dados e frameworks de machine learning além dos SBOMs tradicionais. Na camada de aplicação, o Model Armor inspeciona prompts e respostas em busca de ataques de injeção, vazamentos de dados sensíveis e conteúdo prejudicial, enquanto o GKE Sandbox, baseado em gVisor, isola agentes de IA que executam código gerado ou chamam ferramentas não confiáveis. O Google sugere uma implantação em fases: Implantar (controles básicos), Operar (endurecimento de produção) e Governar (salvaguardas organizacionais e resposta automatizada a incidentes). O artigo observa que a AWS tem uma abordagem semelhante com seu AWS AI Security Framework e o projeto AI on EKS, e a Microsoft foca na identidade de agentes de IA por meio do Microsoft Entra Agent ID e da ferramenta de red-teaming PyRIT.
Fonte: InfoQ 中国 — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas