GKE에서 AI 공급망 보안: 자동화된 AI BOM을 위한 k8s-aibom 소개
섀도우 AI는 관리되지 않는 워크로드가 기존 보안을 우회하면서 문제를 야기합니다. 조직은 개발 속도를 유지하기 위해 엄격한 개발자 통제를 종종 피합니다. 이를 해결하기 위해 k8s-aibom이 경량의 비권한 Kubernetes 컨트롤러로 오픈 소스화되고 있습니다. 이는 클러스터를 지속적으로 모니터링하여 AI 런타임을 자동으로 감지하고 ML-BOM을 생성합니다. 이는 개발자 마찰이나 클러스터 불안정 없이 자동화된 런타임 기반 가시성을 제공합니다. k8s-aibom은 스크래핑, AI 스택 식별, BOM 생성 및 내보내기 단계를 통해 AI 워크로드를 발견합니다. 기존 구성이나 CI/CD 파이프라인에 대한 개발자 수정이 필요하지 않습니다. 이 도구는 선언된, 추론된, 해결되지 않은 AI 자산을 구분하여 감사 신뢰도를 높입니다. 데이터 불변성을 보장하고 최소 권한을 사용하여 감사 등급 보안 모델을 구현합니다. k8s-aibom은 EU AI Act 및 NIST AI RMF와 같은 글로벌 규제 프레임워크에 런타임 데이터를 매핑하는 데 도움이 됩니다.