安全 AI 架構 (SAIF) 和 Google Cloud

G 盾牌標誌

安全 AI 架構 (SAIF) 和 Google Cloud

安全 AI 架構 (SAIF) 和 Google Cloud

安全 AI 架構 (SAIF) 為尋求強化 AI 系統安全性的組織提供相關指引。

Google 打造了 SAIF.google,其中包含 SAIF 風險自我評估 ,可協助機構導入 SAIF,協助以安全的方式建構及部署 AI 系統。

以下將從 SAIF 的角度檢視 Google Cloud 安全性產品組合,並說明我們如何協助貴機構利用各種雲端解決方案和控管機制降低潛在的 AI 風險。

運作方式

想解決 SAIF 風險報告中提到的風險嗎?立即開始使用。

常見用途

資料汙染

Google Cloud 致力於確保安全性,我們的基礎模型具備廣泛的存取控管設定,可防範未經授權的複製或讀取行為,並且提供最先進的偵測功能,用於監控是否有未經授權的動作。

Google Cloud 也提供控制選項,客戶可以在我們的平台上進行設定,為 Google 模型或第三方服務的使用方式提供防護。組織政策和 VPC Service Controls 可防止資料竊取,並提供精細的身分與存取權管理 (IAM) 控制項,可防止未經授權的存取行為。

Google Cloud 透過多種方式協助客戶保護資料:

    Google Cloud 致力於確保安全性,我們的基礎模型具備廣泛的存取控管設定,可防範未經授權的複製或讀取行為,並且提供最先進的偵測功能,用於監控是否有未經授權的動作。

    Google Cloud 也提供控制選項,客戶可以在我們的平台上進行設定,為 Google 模型或第三方服務的使用方式提供防護。組織政策和 VPC Service Controls 可防止資料竊取,並提供精細的身分與存取權管理 (IAM) 控制項,可防止未經授權的存取行為。

    Google Cloud 透過多種方式協助客戶保護資料:

      需要額外協助處理 AI 風險嗎?(例如竊取模型、竄改模型來源和資料汙染)

      Google Cloud Consulting 服務可協助您強化模型和資料的存取控管機制,奠定強大的 AI 資安態勢

      • 安全的雲端基礎:建立穩固安全的基礎架構,提供必要的保護措施,確保 AI 工作負載順利運行。
      • 生成式 AI 安全性加速器:向 Google AI 資安專家學習,瞭解如何導入 Google 安全 AI 架構,保護生成式 AI 工作負載免受 AI 特有風險的影響。
      • 安全性強化:透過基礎架構即程式碼 (IaC) 確保設計與端對端 AI 服務部署的安全。
      • 進階威脅模擬:在獨立的 Google Cloud 環境中模擬真實的 AI 威脅,以訓練資安團隊,並評估團隊是否準備好因應安全事件。

      與 Google Cloud 諮詢服務團隊聯絡

      Mandiant 專家合作,協助您安全地使用 AI。

      • 「AI 紅隊演練」:驗證保護 AI 系統的防禦機制,評估是否能偵測和回應涉及 AI 系統的主動攻擊。
      • 保護 AI 技術應用:評估架構、資料防護機制和奠基於 AI 模型的應用程式,並使用安全性架構開發威脅模型。

      與 Mandiant 資安專家聯絡


      想知道這個風險類別與哪些 SAIF 風險自我評估問題相關嗎?
      • 您能否偵測、移除及修復訓練、調整或評估資料中的惡意或意外變更?
      • 您是否有所有模型、資料集 (用於訓練、調整或評估) 的完整清單,以及相關的機器學習構件 (例如程式碼)?
      • 對於所有模型、資料集和相關機器學習構件,您是否有完善的存取控管機制,以盡可能減少、偵測及防範未經授權的讀取或複製行為?
      • 您是否能確保在模型開發期間和部署期間,所有用於訓練、調整或評估模型的資料、模型和程式碼都不會在未偵測到的情況下遭到竄改?
      • 模型開發和部署過程中所使用的架構、程式庫、軟體系統和硬體元件,是否針對安全漏洞進行分析與防護?

        機器學習服務阻斷攻擊

        安全性是 Google Cloud 的關鍵要素,我們採取了縱深防禦措施。我們擁有強大的防護措施,可針對分散式阻斷攻擊 (DDoS) 等服務中斷情形提供安全防護。我們也透過 Cloud Armor 提供額外控制選項,幫助客戶防範 DDoS 和應用程式層等攻擊。

        Security Command Center 是 Google 的內建安全防護與風險管理解決方案,具備預防和偵測控管機制,可保護 Gemini Enterprise Agent Platform 應用程式,功能包括應對 Agent Platform 安全性事件,以及模擬攻擊路徑,模仿實際攻擊者存取及入侵 Agent Platform 工作負載的過程。   

        在 AI 應用程式方面,客戶也能使用 Model Armor 檢查、轉送及保護基礎模型的提示詞和回覆。這項技術可協助客戶減輕風險,例如提示注入、越獄、惡意內容和機密資料外洩等。Model Armor 將與 Google Cloud 的各項產品整合,包括 Agent Platform。如要進一步瞭解如何搶先體驗 Model Armor,可以前往這裡註冊,或是觀看隨選影片

          安全性是 Google Cloud 的關鍵要素,我們採取了縱深防禦措施。我們擁有強大的防護措施,可針對分散式阻斷攻擊 (DDoS) 等服務中斷情形提供安全防護。我們也透過 Cloud Armor 提供額外控制選項,幫助客戶防範 DDoS 和應用程式層等攻擊。

          Security Command Center 是 Google 的內建安全防護與風險管理解決方案,具備預防和偵測控管機制,可保護 Gemini Enterprise Agent Platform 應用程式,功能包括應對 Agent Platform 安全性事件,以及模擬攻擊路徑,模仿實際攻擊者存取及入侵 Agent Platform 工作負載的過程。   

          在 AI 應用程式方面,客戶也能使用 Model Armor 檢查、轉送及保護基礎模型的提示詞和回覆。這項技術可協助客戶減輕風險,例如提示注入、越獄、惡意內容和機密資料外洩等。Model Armor 將與 Google Cloud 的各項產品整合,包括 Agent Platform。如要進一步瞭解如何搶先體驗 Model Armor,可以前往這裡註冊,或是觀看隨選影片

            需要額外協助處理 AI 風險嗎?(例如阻斷機器學習服務和模型反向工程)

            Mandiant 專家合作,安全應用 AI。

            • 「AI 紅隊演練」:驗證保護 AI 系統的防禦機制,評估是否能偵測和回應涉及 AI 系統的主動攻擊。
            • 保護 AI 技術應用:評估架構、資料防護機制和奠基於 AI 模型的應用程式,並使用安全性架構開發威脅模型。

            與 Mandiant 資安專家聯絡


            想知道這個風險類別與哪些 SAIF 風險自我評估問題相關嗎?
            • 您會保護生成式 AI 應用程式和模型,防範來自使用者帳戶、裝置或 API 的大規模惡意查詢嗎?

              運用 Google Cloud 強化 AI 資安態勢

              您想知道保護 AI 為何這麼特別嗎?瞭解 AI 與傳統軟體開發的安全做法有何不同。

              需要為貴機構開啟 AI 對話嗎?歡迎立即開始,取得資安長應思考的 7 個關鍵問題和回答,瞭解如何安全地使用 AI 並發揮其安全防護優勢。

              生成式 AI、隱私權和 Google Cloud:準備好處理 AI 資料元件了嗎?進一步瞭解 Google Cloud 在開發生成式 AI 服務時,如何保護隱私權與資料。