Google Cloud Blog на русском
Подписаться
Обеспечение безопасности цепочки поставок ИИ на GKE: представление k8s-aibom для автоматизированных списков материалов ИИ
Теневой ИИ представляет собой проблему, поскольку неуправляемые рабочие нагрузки обходят традиционные средства безопасности. Организации часто избегают строгих мер контроля разработчиков, чтобы сохранить скорость разработки. Для решения этой проблемы k8s-aibom открывается как легковесный, непривилегированный контроллер Kubernetes. Он непрерывно отслеживает кластеры для автоматического обнаружения сред выполнения ИИ и генерации ML-BOM. Это обеспечивает автоматизированную видимость на основе среды выполнения без трений для разработчиков или нестабильности кластера. k8s-aibom обнаруживает рабочие нагрузки ИИ поэтапно: сбор данных, идентификация стеков ИИ, генерация BOM и их экспорт. Он не требует модификации существующих конфигураций или конвейеров CI/CD разработчиками. Инструмент различает заявленные, предполагаемые и неразрешенные активы ИИ, повышая уверенность при аудите. Он обеспечивает неизменность данных и использует принцип наименьших привилегий для модели безопасности аудиторского уровня. k8s-aibom помогает сопоставить данные среды выполнения с глобальными нормативными базами, такими как Закон ЕС об ИИ и NIST AI RMF.