如何安全地部屬 AI 應用程式在 Google Cloud : 最佳實踐

閱讀時間約 7 分鐘

人工智慧帶來的挑戰

在人工智慧技術不斷發展的時代,確保人工智慧的安全性也至關重要。 雖然利用雲端資源強大的基礎架構建構的 AI 解決方案帶來了許多優勢,但也讓企業面臨一系列新的威脅。

部屬在雲端的 AI 系統除了擁有傳統系統的網路安全風險之外,同時也面臨四大主要層面的威脅,包括:

  1. Model Manipulation and Evasion

    模型操縱和逃逸策略涉及製作惡意的輸入或擾動,以利用 AI 模型中的漏洞。 諸如 prompt injection 和 model evasion 等技術可能導致模型產生有害/機敏/錯誤的內容,對 AI-driven 的應用程式構成風險。

  2. Application Compromise

    破壞 AI-driven 的應用程式的包括服務阻斷攻擊、利用整合系統的漏洞取得權限並挾帶惡意的程式碼、使用模型逆向工程獲取智慧財產權或專有權利、取得對模型的控制,並採取超出授權的操作。

  3. Infrastructure for AI

    針對 AI 應用程式基礎設施的威脅包括在模型訓練期間注入後門的 Model Backdooring、盜用模型的 Model Exfiltration 和操縱服務基礎設施並插入未經授權的模型的 Model Serving Compromise。

  4. Data

    與資料相關的威脅包括敏感資訊的洩漏、訓練資料集的毒化,透過引導模型洩露機密資料等等。

保護 Google Cloud 上的工作負載:共同責任模型

利用人工智慧的力量對於希望保持競爭力的企業至關重要,然而創新伴隨著責任與風險,在 Google Cloud 透過共同責任模型保護人工智慧系統和應用程式免受潛在風險和威脅。


在 Google Cloud 的方面:

在 Google Cloud 方面需確保:

  1. 基礎架構的安全,例如資料中心、網路和作業系統等等。
  2. 平臺的安全,例如加密、漏洞管理以及身分識別和存取管理(IAM)控制等等。
  3. 平台的合規性,例如遵守 FedRAMP、HIPAA 和 PCI DSS 等行業標準,進一步確保 Google Cloud 對使用者資料隱私和安全的承諾。

在使用者的方面:

雖然 Google Cloud 承擔了一部分安全責任,但使用者也須確保:

  1. 使用身分和存取管理 (IAM) 最佳實踐,控制對雲端資源和企業資料的存取
  2. 配置網路安全控制,例如 VPC segmentation、firewall rules、WAF protection 和 API management
  3. 保護應用程式,例如實踐安全編碼、更新版本和定期漏洞測試
  4. 實施資料安全措施,例如加密、資料遺失防護 (DLP) 和適當的資料生命週期管理
  5. 建立日誌記錄、監控和事件回應計畫

配合 Google Cloud 的 Google’s Secure AI Framework(人工智慧安全框架) 解決特定的 AI 系統風險,透過結合第一手情報、專業知識和創新服務,為使用者提供緩解各種威脅和風險的工具。

Google Cloud 提供的最佳實踐解決方案

以下會針對人工智慧帶來的四大主要層面的威脅整理在 Google Cloud 解決方案:

Model Security

  • Vertex AI Platform: 為訓練和部署人工智慧模型提供安全的託管環境
  • Cloud IAM (Identity and Access Management): 控制對模型的訪問,確保只有授權使用者才能存取

Application Security

  • Sensitive Data Protection: 識別/保護/匿名化 AI 應用程式中的敏感數據,並在模型提供回應前,識別是否含有機敏資訊。
raw-image
  • Web Security Scanner: 掃描應用程式程式碼中的漏洞和潛在安全風險。
  • Cloud Armor: 提供 WAF 和阻止 DDoS 的能力,保護應用程式遭受第七層的攻擊。

Infrastructure Security

  • VPC Service Controls: 圍繞雲端資源建立數位圍籬,防止未經授權的存取。
  • Cloud Build and Artifact Registry: 透過建立和掃描( Container Analysis API )容器中的漏洞來保護軟體供應鏈。

Data Security

  • Encryption at Rest: 使用加密儲存在 Google Cloud 的數據,提供額外的安全層。
  • Sensitive Data Protection: 識別和保護資料集中的敏感數據,確保遵守隱私法規。
  • Cloud Key Management Service (Cloud KMS): 管理用於保護資料的加密金鑰,實現具有細粒度的存取控制。

Logging, Detection, and Response

  • Cloud Logging: 收集應用程式和基礎架構的日誌,以及審計日誌(audit log),從而實現安全事件的監控和分析。
  • Security Command Center: 為工作負載提供資安事件控制和威脅警報,從而實現主動威脅偵測和處理。
  • Container Threat Detection: 監控容器化的工作負載是否有 runtime 的即時攻擊,進而增強Kubernetes 環境中的安全性。

總結

人工智慧的出現協助企業創造下一波的成長紅利,但是也導致資安上的諸多挑戰,本篇整理 Best Practices for Securely Deploying AI on Google Cloud 和相關參考資料,希望藉由各種解決方案和最佳實踐,在使用人工智慧的同時也減少其帶來的安全性風險。


Google Cloud 上 AI 應用程式架構:

raw-image

● 使用Cloud Armor 管理外部流量。

● 利用 Sensitive Data Protection 識別敏感資料並決定接受或拒絕輸入和輸出。

● 使用 Cloud KMS 加密敏感資料和容器映象檔。

● 使用 VPC Service Controls 保護您的基礎架構。

● 利用 Cloud IAM 維持精細的身分存取管理政策。

● 透過日誌、監控和警報管理環境內的資安事件。


本文統整了如何安全地使用 AI 在 Google Cloud的最佳實踐,如果你喜歡這篇文章歡迎幫我按愛心鼓勵一下喔!~閱讀愉快!~

參考資料

白皮書

Google Cloud 部落格

18會員
38內容數
歡迎來到「Marcos的方格子」!目前在「Marcos談科技」撰寫在職涯上學習到的知識,在「Marcos談書」分享我在日常的閱讀和心得,歡迎您的到來!!
留言0
查看全部
發表第一個留言支持創作者!
Marcos的方格子 的其他內容
Google Cloud Professional Network Engineer 出題方向/學習資源/心得整理
本文介紹了 Google Cloud 的網絡服務層級之間的差異。讀者可以瞭解到 Google Cloud 的 VPC(Virtual Private Cloud)具有全球級的特點,以及 Premium Tier 和 Standard Tier 之間不同的差異。
在企業內部環境中,對服務和API的安全且高效率的存取至關重要。本文探討了GCP提供的 Private GoogleAccess、Private Service Connect、Serverless VPC Access、Private Services Access 的區別,以及它們如何使組織受益。
大型語言模型(Large Language Model,LLM)是一項人工智慧技術,其目的在於理解和生成人類語言,可將其想像成一種高階的「文字預測機器」,然而,它們並非真正理解語言。除了在上篇介紹的技巧可以協助我們在使用 LLM 時給予指示之外,今天我們會介紹使用 LLM 的框架。
大型語言模型(Large Language Model,LLM)是一項人工智慧技術,其目的在於理解和生成人類語言,可將其想像成一種高階的「文字預測機器」。 Prompt Pattern 是給予LLM的指示,並確保生成的輸出擁有特定的品質(和數量)。
FinOps 的出現協助幫助傳統的 IT 財務控制方法難以適應雲端環境,導致成本失控、缺乏透明度等諸多挑戰。 本文統整了 Google Cloud 所建議的 FinOps 優化方法論。
Google Cloud Professional Network Engineer 出題方向/學習資源/心得整理
本文介紹了 Google Cloud 的網絡服務層級之間的差異。讀者可以瞭解到 Google Cloud 的 VPC(Virtual Private Cloud)具有全球級的特點,以及 Premium Tier 和 Standard Tier 之間不同的差異。
在企業內部環境中,對服務和API的安全且高效率的存取至關重要。本文探討了GCP提供的 Private GoogleAccess、Private Service Connect、Serverless VPC Access、Private Services Access 的區別,以及它們如何使組織受益。
大型語言模型(Large Language Model,LLM)是一項人工智慧技術,其目的在於理解和生成人類語言,可將其想像成一種高階的「文字預測機器」,然而,它們並非真正理解語言。除了在上篇介紹的技巧可以協助我們在使用 LLM 時給予指示之外,今天我們會介紹使用 LLM 的框架。
大型語言模型(Large Language Model,LLM)是一項人工智慧技術,其目的在於理解和生成人類語言,可將其想像成一種高階的「文字預測機器」。 Prompt Pattern 是給予LLM的指示,並確保生成的輸出擁有特定的品質(和數量)。
FinOps 的出現協助幫助傳統的 IT 財務控制方法難以適應雲端環境,導致成本失控、缺乏透明度等諸多挑戰。 本文統整了 Google Cloud 所建議的 FinOps 優化方法論。
你可能也想看
Thumbnail
作家 Morgan Housel 在《華爾街日報》中提出一個觀點:我們是用理解知識的方式在思考、學習金錢觀,而不是用理解心智與行為模式的方式學習理財。這段話讓我意識到,我們的財務決策並非總是理性的,情緒因素也扮演著重要角色。通過掌握金錢心理學,能夠幫助我們改善用錢習慣,使財務決策更為理性和長遠。
Thumbnail
網友提問 30 男人如何安全打開異性互動的機會? 網友提問: 「請問怎麼增加現實和女性互動與約會的辦法? ,身為一個40歲的宅宅最近才發現自己為什麼2次元喜歡的女性角色很多,但是現實喜歡的女性卻很少,最近看一部日本動畫名稱是弱角友崎同學,看完第一季和現在最新的第二季後才發現自己和這部動畫的主角有
當談到抗老保養,A醇絕對是經常被提及的成分之一,但你知道如何正確使用A醇以避免副作用嗎?今天,我們將深入探討A醇功效及安全使用方法,讓我們一起閱讀下去吧!
Thumbnail
台鐵公司化究竟是不是台鐵安全改革的正確藥方?日本記者松本創撰寫的《軌道:福知山線出軌事故,改變JR西日本的奮鬥》在台出版了中譯版本,內容除了可以做為台鐵改革的借鏡外,也讓我們看到為何國鐵分割民營化後的JR西日本,仍舊發生了這起奪走107條人命的事故,而正好是目前的台灣社會最需要看見的部分。
Thumbnail
若你發現自己陷入一段恐怖情人關係,逃離可能是你迫切面臨的選擇。 但這是一個極其危險的過程。恐怖情人經常會讓你感到束縛和無助,甚至可能長期對你實施暴力。因此,如果你計劃逃離這樣的關係,首先需要采取一些安全措施,以保護自己的安危。 策劃完善的計劃:在踏出逃離的一步之前,請先制定一個周詳的計劃。包括行
Thumbnail
可能包含敏感內容
「談論『性』是不雅的」、「彷彿只有男生才有性欲、享受性事」、「女生的身體,可以取悅男性」。這也是為什麼有些女生會想要大胸部,因為那樣才性感,因為那樣男生才喜歡。但是女性的視角呢?更長大之後,有些女生才知道原來自己也是可以有慾望的,原來自己對性也有想要的模樣,但為什麼大多時候好像就只是在取悅男性?
Thumbnail
貓咪的飲食對於它們的健康非常重要。但是有時候,你可能需要更改你的貓咪的食譜。可能是由於健康原因或者想要提供更好的飲食,但是,貓咪習慣了現有的食物,因此更改它們的食物需要謹慎。以下是一些有用的提示,可以幫助你安全地改變貓咪的食物。 第一點是逐漸轉換食物。你不應該一夕之間改變貓咪的食譜。這對貓咪的身體是
Thumbnail
許多控制型的老闆對於執行細節很龜毛,常搞得像是要切除毒瘤般謹慎,得鉅細靡遺的描述及預測各種可能發生的狀況,也要有龐大數字的產出,這算是職場常態。
Thumbnail
這篇分享的內容,主要以上網習慣、軟體安裝、電腦桌面資料...等方面,所需要注意的事項,以下為經驗談,也歡迎大家留言分享自己覺得在使用電腦上需要注意的地方~! 1.上網習慣 【搜尋結果】 【惡意網頁、網頁綁架】 2.軟體下載安裝 【下載平台】 【免費軟體、試用版軟體】 3.減少放在電腦桌面的資料
Thumbnail
對於數位創作者來說,生財工具不外乎是電腦、手機、平板...等設備,對於生財工具一定會相當重視,也會希望生財工具能穩定發揮一定的效能。 使用電腦的時候,最害怕電腦突然罷工,我曾經遇過電腦突然打不開,或是使用電腦的時候,電腦就突然關機,然後電腦再也開不起來,遇到這些狀況,當下真的很無力...。
Thumbnail
作家 Morgan Housel 在《華爾街日報》中提出一個觀點:我們是用理解知識的方式在思考、學習金錢觀,而不是用理解心智與行為模式的方式學習理財。這段話讓我意識到,我們的財務決策並非總是理性的,情緒因素也扮演著重要角色。通過掌握金錢心理學,能夠幫助我們改善用錢習慣,使財務決策更為理性和長遠。
Thumbnail
網友提問 30 男人如何安全打開異性互動的機會? 網友提問: 「請問怎麼增加現實和女性互動與約會的辦法? ,身為一個40歲的宅宅最近才發現自己為什麼2次元喜歡的女性角色很多,但是現實喜歡的女性卻很少,最近看一部日本動畫名稱是弱角友崎同學,看完第一季和現在最新的第二季後才發現自己和這部動畫的主角有
當談到抗老保養,A醇絕對是經常被提及的成分之一,但你知道如何正確使用A醇以避免副作用嗎?今天,我們將深入探討A醇功效及安全使用方法,讓我們一起閱讀下去吧!
Thumbnail
台鐵公司化究竟是不是台鐵安全改革的正確藥方?日本記者松本創撰寫的《軌道:福知山線出軌事故,改變JR西日本的奮鬥》在台出版了中譯版本,內容除了可以做為台鐵改革的借鏡外,也讓我們看到為何國鐵分割民營化後的JR西日本,仍舊發生了這起奪走107條人命的事故,而正好是目前的台灣社會最需要看見的部分。
Thumbnail
若你發現自己陷入一段恐怖情人關係,逃離可能是你迫切面臨的選擇。 但這是一個極其危險的過程。恐怖情人經常會讓你感到束縛和無助,甚至可能長期對你實施暴力。因此,如果你計劃逃離這樣的關係,首先需要采取一些安全措施,以保護自己的安危。 策劃完善的計劃:在踏出逃離的一步之前,請先制定一個周詳的計劃。包括行
Thumbnail
可能包含敏感內容
「談論『性』是不雅的」、「彷彿只有男生才有性欲、享受性事」、「女生的身體,可以取悅男性」。這也是為什麼有些女生會想要大胸部,因為那樣才性感,因為那樣男生才喜歡。但是女性的視角呢?更長大之後,有些女生才知道原來自己也是可以有慾望的,原來自己對性也有想要的模樣,但為什麼大多時候好像就只是在取悅男性?
Thumbnail
貓咪的飲食對於它們的健康非常重要。但是有時候,你可能需要更改你的貓咪的食譜。可能是由於健康原因或者想要提供更好的飲食,但是,貓咪習慣了現有的食物,因此更改它們的食物需要謹慎。以下是一些有用的提示,可以幫助你安全地改變貓咪的食物。 第一點是逐漸轉換食物。你不應該一夕之間改變貓咪的食譜。這對貓咪的身體是
Thumbnail
許多控制型的老闆對於執行細節很龜毛,常搞得像是要切除毒瘤般謹慎,得鉅細靡遺的描述及預測各種可能發生的狀況,也要有龐大數字的產出,這算是職場常態。
Thumbnail
這篇分享的內容,主要以上網習慣、軟體安裝、電腦桌面資料...等方面,所需要注意的事項,以下為經驗談,也歡迎大家留言分享自己覺得在使用電腦上需要注意的地方~! 1.上網習慣 【搜尋結果】 【惡意網頁、網頁綁架】 2.軟體下載安裝 【下載平台】 【免費軟體、試用版軟體】 3.減少放在電腦桌面的資料
Thumbnail
對於數位創作者來說,生財工具不外乎是電腦、手機、平板...等設備,對於生財工具一定會相當重視,也會希望生財工具能穩定發揮一定的效能。 使用電腦的時候,最害怕電腦突然罷工,我曾經遇過電腦突然打不開,或是使用電腦的時候,電腦就突然關機,然後電腦再也開不起來,遇到這些狀況,當下真的很無力...。