Yapay Zeka GüvenliğiUygulamalar 🇨🇳 24.07.2026 14:02

Google Cloud introduces new approach to protecting AI workloads on GKE

Google/DeepMindGoogle/DeepMind Amazon Web ServicesAmazon Web Services MicrosoftMicrosoft Cloud Native Computing FoundationCloud Native Computing Foundation
Google Cloud has published a whitepaper describing a three-tier security system for AI workloads on Google Kubernetes Engine (GKE). The document, aimed at CISOs and platform engineers, covers infrastructure security, model integrity, and application security, including Confidential Nodes, Model Armor, and GKE Sandbox.
Google Cloud, Google Kubernetes Engine (GKE) platformasında çalışan yapay zeka yüklerini korumaya yönelik bir yaklaşımı özetleyen yeni bir belge yayınladı. Glen Messenger ve Shannon Kularathna tarafından yazılan belgede üç katmanlı bir güvenlik modeli öneriliyor: altyapı koruması, model bütünlüğü ve uygulama güvenliği. Ana hedef kitle, baş bilgi güvenliği sorumluları (CISO) ve platform mühendisliği ekipleri. Altyapı seviyesinde, NVIDIA H100 GPU ve TPU hızlandırıcıları da dahil olmak üzere donanım tabanlı bellek şifrelemesi sağlayan Confidential GKE Nodes kullanılması öneriliyor. Erişim yönetimi için Workload Identity Federation ve VPC Service Controls sunuluyor. Yapay zeka bağımlılıklarının envanteri için açık kaynaklı Kubernetes denetleyicisi k8s-aibom tanıtıldı; bu denetleyici otomatik olarak AI Bill of Materials (yapay zeka malzeme listesi) oluşturuyor. Uygulama seviyesinde Model Armor, Prompt Injection (istem enjeksiyonu) ve veri sızıntısına karşı koruma sağlarken, gVisor tabanlı GKE Sandbox yapay zeka ajanlarını izole ediyor. Google, aşamalı bir uygulama süreci tanımlıyor: Dağıt (temel kontroller), İşlet (gelişmiş koruma) ve Yönet (kurumsal politikalar). Diğer bulut sağlayıcıları da benzer girişimler geliştiriyor: AWS, AI Security Framework (yapay zeka güvenlik çerçevesi) sunarken Microsoft, Entra Agent ID ve ajanları test etmek için PyRIT aracını kullanıyor. CNCF, Kubernetes'in isteklerin anlambilimini anlamadığını, bu nedenle geleneksel Rol Tabanlı Erişim Kontrolü (RBAC) ve ağ politikalarının yetersiz olduğunu belirtiyor.
Kaynak: InfoQ 中国 — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler