Google Cloud, GKE'de Yapay Zeka İş Yüklerini Güvence Altına Almak İçin Yeni Plan Sunuyor
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud, Google Kubernetes Engine (GKE) üzerinde yapay zeka iş yüklerini korumak için bir güvenlik planı yayınladı. Üç katmanlı çerçeve; altyapı, model bütünlüğü ve uygulama güvenliğini kapsayarak prompt injection ve model hırsızlığı gibi tehditleri ele alıyor. Gizli GKE Düğümleri, İş Yükü Kimlik Federasyonu ve yeni bir Yapay Zeka Malzeme Listesi aracı (k8s-aibom) öneriyor.
Google Cloud, Glen Messenger ve Shannon Kularathna tarafından yazılan, yapay zeka iş yüklerinin Google Kubernetes Engine (GKE) üzerinde güvence altına alınması için bir güvenlik planı yayınladı. Belge, Bilgi Güvenliği Üst Yöneticilerini (CISO) ve platform mühendislik ekiplerini hedef alarak, altyapı, model bütünlüğü ve uygulama güvenliğini kapsayan üç katmanlı bir güvenlik yaklaşımı öneriyor. Altyapı katmanında, donanım düzeyinde bellek şifrelemesini NVIDIA H100 GPU'larına ve TPU'lara genişleten Gizli GKE Düğümleri'ni (Confidential GKE Nodes) öneriyor. Model güvenliği için plan, geleneksel Malzeme Listeleri'nin (SBOM) ötesinde veri kümeleri ve makine öğrenimi çerçeveleri gibi varlıkları ele alarak otomatik olarak bir yapay zeka malzeme listesi oluşturan açık kaynaklı bir Kubernetes kontrolcüsü olan k8s-aibom'u tanıtıyor. Uygulama katmanında, Model Armor, enjeksiyon saldırıları, hassas veri sızıntıları ve zararlı içerik için girdi ve çıktıları incelerken, gVisor tabanlı GKE Sandbox, üretilen kodu çalıştıran veya güvenilmeyen araçları çağıran yapay zeka aracılarını izole ediyor. Google aşamalı bir dağıtım öneriyor: Dağıt (temel kontroller), İşlet (üretim sıkılaştırması) ve Yönet (kurumsal güvenlik önlemleri ve otomatik olay müdahalesi). Makale, AWS'nin AWS Yapay Zeka Güvenlik Çerçevesi ve EKS üzerinde AI projesi ile benzer bir yaklaşıma sahip olduğunu, Microsoft'un ise Microsoft Entra Agent ID ve PyRIT kırmızı takım aracı aracılığıyla yapay zeka aracı kimliğine odaklandığını belirtiyor.
Kaynak: InfoQ 中国 —
orijinal
