Google Cloud ra mắt bản thiết kế mới bảo mật khối lượng công việc AI trên GKE
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud đã phát hành một bản thiết kế bảo mật cho việc bảo vệ khối lượng công việc AI trên Google Kubernetes Engine (GKE). Khung ba lớp bao gồm cơ sở hạ tầng, tính toàn vẹn của mô hình và bảo mật ứng dụng, giải quyết các mối đe dọa như tấn công chèn lệnh prompt và đánh cắp mô hình. Nó đề xuất các nút GKE bảo mật (Confidential GKE Nodes), Workload Identity Federation và công cụ mới về Hóa đơn nguyên liệu AI (k8s-aibom).
Google Cloud 发布了一份关于在 Google Kubernetes Engine (GKE) 上保障 AI 工作负载安全的安全蓝图,由 Glen Messenger 和 Shannon Kularathna 撰写。该文档面向首席信息安全官和平台工程团队,提出了一种涵盖基础设施、模型完整性和应用安全的三层安全方法。在基础设施层,它推荐使用 Confidential GKE Nodes,这些节点将硬件级别的内存加密扩展到 NVIDIA H100 GPU 和 TPU。对于模型安全,蓝图引入了 k8s-aibom,这是一个开源的 Kubernetes 控制器,可以自动生成 AI 物料清单,涵盖数据集和机器学习框架等资产,超越了传统的软件物料清单。在应用层,Model Armor 检查提示和响应中是否存在注入攻击、敏感数据泄露和有害内容,而基于 gVisor 的 GKE Sandbox 则隔离执行生成代码或调用不受信任工具的 AI 代理。Google 建议分阶段部署:部署阶段(基本控制)、运营阶段(生产加固)和治理阶段(组织护栏和自动化事件响应)。文章指出,AWS 通过其 AWS AI 安全框架和 AI on EKS 项目采用了类似的方法,而微软则通过 Microsoft Entra Agent ID 和 PyRIT 红队测试工具重点关注 AI 代理身份。
Nguồn: InfoQ 中国 —
bản gốc
