在 GKE 上保障 AI 供应链:介绍 k8s-aibom 以实现自动化 AI 物料清单(AI BOM)
"影子 AI"构成挑战,因其未受管理的负载可绕过传统安全机制。组织常为避免严格限制开发者控制而牺牲开发速度。为应对这一挑战,k8s-aibom 正作为轻量级、非特权 Kubernetes 控制器开源。它持续监控集群,自动检测 AI 运行时并生成 ML-BOM。此举提供了基于运行时、自动化且无开发者摩擦或集群不稳定的可见性。k8s-aibom 通过以下阶段发现 AI 负载:抓取、识别 AI 技术栈、生成 BOM 以及导出。该工具无需修改现有配置或 CI/CD 管道。它能区分声明的、推断的和未解析的 AI 资产,从而提升审计信心。该工具确保数据不可变性,并采用最小权限原则,构建符合审计级别的安全模型。k8s-aibom 有助于将运行时数据映射至全球监管框架,如欧盟《人工智能法案》和 NIST AI RMF。"