Infrastruktur AI
Kelajuan pembinaan pusat data AI melebihi perlindungan keselamatan: Kawasan buta keselamatan dalam pengembangan infrastruktur
Infrastruktur AI berkembang pesat, tetapi perlindungan keselamatan tidak seiring. Laporan Lava Labs menunjukkan pusat data AI menghadapi sepuluh risiko keselamatan utama, reka bentuk pusat data tradisional tidak dapat menangani ancaman baharu.
Konteks Industri
Infrastruktur AI global berada dalam kitaran pengembangan terpantas dalam sejarah. Untuk memenuhi keperluan kuasa pengiraan latihan dan inferens model AI generatif, gergasi teknologi dan penyedia perkhidmatan awan sedang mempercepatkan pembinaan pusat data AI di seluruh dunia. Namun, SecurityWeek memetik laporan terbaru dari Lava Labs yang menyatakan bahawa kelajuan pembinaan pusat data ini telah melebihi kelajuan penggunaan perlindungan keselamatan, dan reka bentuk serta model keselamatan pusat data tradisional tidak boleh dipindahkan secara langsung ke senario AI.
Pusat data AI berbeza secara asas daripada pusat data tradisional: pusat data tradisional adalah gudang pemprosesan data yang menyasarkan kumpulan pelanggan yang diketahui, manakala pusat data AI lebih seperti kilang pengiraan kuasa tinggi yang menyasarkan kumpulan pelanggan yang tidak diketahui secara besar-besaran, memerlukan keupayaan pengkomputeran selari secara besar-besaran. Perubahan struktur ini memperkenalkan risiko keselamatan baharu, termasuk integriti perisian tegar perkakasan, penyambungan rangkaian, pengasingan multi-penyewa, keselamatan rantaian bekalan, dan lain-lain.
Kesan Pasaran
Bagi penyedia infrastruktur AI (seperti NVIDIA, AMD, penyedia perkhidmatan awan), kelemahan keselamatan boleh menyebabkan penurunan kepercayaan pelanggan dan peningkatan kos pematuhan. Bagi perusahaan yang menyewa kuasa pengiraan AI, jika terdapat risiko keselamatan asas di pusat data, data latihan, pemberat model, dan data perniagaan mereka mungkin menghadapi kebocoran atau pengubahan. Institusi pelaburan perlu memberi perhatian kepada kesan pelaburan keselamatan infrastruktur terhadap kos operasi pusat data, serta penilaian semula nilai yang mungkin dicetuskan oleh insiden keselamatan.
Landskap Persaingan
Penerima manfaat: Syarikat permulaan yang memberi tumpuan kepada keselamatan infrastruktur AI (seperti Lava Labs) serta pengeluar yang menyediakan modul keselamatan perkakasan (HSM) dan persekitaran pelaksanaan yang dipercayai (TEE). Syarikat keselamatan siber tradisional yang mempunyai pengalaman keselamatan pusat data yang matang (seperti Palo Alto Networks, CrowdStrike) juga akan mendapat pertumbuhan jika mereka dapat melancarkan penyelesaian keselamatan khusus AI dengan cepat.
Yang tertekan: Penyedia perkhidmatan awan dan pengendali pusat data yang dibina dengan terlalu cepat tetapi pelaburan keselamatan tidak mencukupi. Sekiranya berlaku insiden keselamatan besar, pelanggan mungkin beralih kepada pembekal perkhidmatan dengan sistem keselamatan yang lebih baik.
Pengikut yang mungkin: Pengeluar cip (Intel, AMD) akan mempercepatkan penyepaduan fungsi keselamatan (seperti Intel TDX Connect dll.), dan platform awan (AWS, Azure, GCP) akan melancarkan contoh AI dengan tahap keselamatan yang lebih tinggi.
Implikasi Perusahaan## Implikasi Perusahaan
Perusahaan yang menggunakan AI harus memberi perhatian kepada isu keselamatan berikut: 1. Pemilihan Infrastruktur: Meminta penyedia perkhidmatan menyediakan bukti pematuhan keselamatan, termasuk keselamatan fizikal, integriti perisian tegar, pengasingan rangkaian, dsb. 2. Pengasingan Multi-Penyewa: Memastikan data dipadam sepenuhnya apabila nod GPU bertukar antara pelanggan, mengelakkan kebocoran data sisa. 3. Keselamatan Rantaian Bekalan: Menyemak sumber perkakasan seperti GPU, peranti rangkaian, sistem penyejukan, dan mencegah pintu belakang atau pengubahan. 4. Pemantauan dan Tindak Balas: Melaksanakan keupayaan pengesanan anomali khusus untuk infrastruktur AI, terutamanya pemantauan terhadap satah pengurusan jarak jauh dan rangkaian antara sambungan berkelajuan tinggi.
Tinjauan
Dalam tempoh 12 bulan akan datang, keselamatan pusat data AI akan menjadi pasaran yang berdiri sendiri. Dalam tempoh 24 bulan, industri mungkin akan melihat piawaian atau sistem pensijilan keselamatan khusus untuk infrastruktur AI. Dalam tempoh 3 tahun, reka bentuk keselamatan akan menjadi keutamaan dalam pembinaan pusat data AI dan bukan sesuatu yang ditambah kemudian, yang juga boleh mendorong penggunaan seni bina keselamatan baharu (seperti pengkomputeran sulit, rangkaian sifar kepercayaan) dalam senario AI.
Laporan Lava Labs, "10 Risiko Terbesar Keselamatan Pusat Data dan Infrastruktur AI", menyediakan senarai tindakan keutamaan untuk industri, dan perusahaan harus menjalankan analisis jurang keselamatan berdasarkannya, mengelakkan mengorbankan asas keselamatan jangka panjang demi kelebihan kuasa pengiraan sementara.
Konteks artikel · aiindustryreview
aiindustryreview meletakkan nota ini dalam AI Industry Review menerbitkan analisis dan taklimat berbilang bahasa.. Model AI / Pelancaran model dan dakwaan keupayaan / Penilaian, keselamatan dan isyarat penanda aras menerangkan sudut editorial setempat; tarikh, nama dan perubahan status masih perlu disemak. Pautan sumber perlu dibuka sebelum ringkasan digunakan semula.