Google Cloud 发布保护 GKE 上 AI 工作负载的新蓝图
Google/DeepMind
Amazon Web Services
Microsoft
Cloud Native Computing Foundation
Google Cloud 发布了一份安全蓝图,用于保护 Google Kubernetes Engine (GKE) 上的 AI 工作负载。该三层框架涵盖基础设施、模型完整性和应用安全,针对提示注入和模型窃取等威胁。它推荐使用 Confidential GKE Nodes、Workload Identity Federation 以及新的 AI 物料清单工具 (k8s-aibom)。
谷歌云发布了一份安全蓝图,用于保护谷歌Kubernetes引擎(GKE)上的人工智能工作负载,该文档由Glen Messenger和Shannon Kularathna撰写。这份文件面向首席信息安全官和平台工程团队,提出了一种覆盖基础设施、模型完整性和应用安全的三层安全方法。在基础设施层,它推荐了机密GKE节点,这些节点将硬件级内存加密扩展到NVIDIA H100 GPU和TPU。针对模型安全,该蓝图引入了k8s-aibom,这是一个开源的Kubernetes控制器,可自动生成人工智能物料清单,涵盖传统软件物料清单之外的数据集和机器学习框架等资产。在应用层,Model Armor检查提示和响应中的注入攻击、敏感数据泄露和有害内容,而基于gVisor的GKE沙箱则隔离执行生成代码或调用不受信任工具的人工智能代理。谷歌建议分阶段部署:部署(基本控制)、运营(生产加固)和治理(组织护栏和自动化事件响应)。文章指出,AWS通过其AWS AI安全框架和AI on EKS项目采用了类似方法,微软则通过Microsoft Entra Agent ID和PyRIT红队工具聚焦于人工智能代理身份。
来源: InfoQ 中国 —
原文
