天融信:DeepSeek接入潮,容器安全筑牢AI算力防线!

近期,以DeepSeek为代表的国产大模型部署数量呈指数级增长,企业争相把它请进自家机房,希望借助大模型的力量提升业务竞争力。繁荣景象背后,企业也面临着多模型、多环境、多场景下...

近期,以DeepSeek为代表的国产大模型部署数量呈指数级增长,企业争相把它请进自家机房,希望借助大模型的力量提升业务竞争力。繁荣景象背后,企业也面临着多模型、多环境、多场景下的安全大考。

容器技术是云计算和DevOps实践的核心组件,已成为大模型部署与运行的重要支撑。其具备轻量级、可移植性和高效性,能助力大模型本地部署实现安全管理、快速部署、灵活扩展及高效交付。

训练环境管理:大模型训练需要复杂的软件环境和强大的硬件资源(如GPU)支持。容器技术能有效管理训练环境,支持任务单独运行,借助编排工具还可动态分配GPU和CPU资源,避免模型训练冲突,提升资源利用率。

推理服务部署:大模型推理服务要求高可用性和低延迟。容器技术将其打包成镜像,可快速部署到生产环境,利用Kubernetes负载均衡,将请求分发至多个实例,提高服务可用性与性能。

持续集成与交付:大模型开发部署需频繁迭代更新。容器技术将训练和推理代码打包成镜像,实现自动化构建测试,提高开发效率。借助编排工具,还能无缝进行版本更新和回滚,保障开发部署顺利。

多租户环境支持:大模型平台化服务中,多个用户或团队通常共享基础设施。容器技术支持多租户安全隔离,通过资源限制为各用户或团队分配独立配额,让大模型在独立容器中运行,实现数据共享,避免数据泄露和环境冲突。

向下滑动查看所有内容

随着容器技术的广泛应用,为大模型部署提供了诸多便利,与此同时也带来了新的安全挑战。

镜像潜藏的定时炸弹

大模型一般使用已经打包好的基础容器镜像进行部署,一旦使用了含漏洞或恶意代码的容器镜像,就如同埋下一颗定时炸弹。例如,在模型训练时,攻击者可以利用镜像中的恶意代码,获取用户私有数据,并进行非法售卖,这将给用户带来不可估计的损失。

运行漏洞的越狱危机

攻击者可以利用容器运行时的漏洞,突破容器隔离,访问主机系统或其他容器。例如,2019年发现的RunC漏洞(CVE-2019-5736)允许攻击者从容器内逃逸到主机,导致用户的GPU资源被恶意控制和使用,如用于挖矿等行为,给用户的硬件投资带来严重损失。

网络通信的谍影迷雾

容器之间的网络通信极有可能成为攻击者的目标。一旦一个容器被入侵,攻击者可能通过网络横向移动到其他容器或主机。如果容器之间的通信未加密,还可能被窃听或篡改,严重威胁数据安全。

编排工具的隐秘后门

容器编排工具(如Kubernetes)的配置不当堪比后门大开。攻击者可能通过未授权的API访问控制整个容器集群。例如,开放的Kubernetes Dashboard若因错误暴露,可能被攻击者利用获取集群的控制权。

四大维度切入

应对大模型应用过程中容器风险

天融信容器安全检测系统基于DevSecOps理念开发,以环境安全、镜像安全、网络安全、工作负载安全四大维度为切入点,覆盖云原生应用从构建、分发到运行的各个阶段,提供镜像扫描、运行防护、零信任微隔离与合规基线检查等功能,实现容器全生命周期的安全防护,帮助客户解决AI大模型应用过程中容器逃逸攻击、供应链攻击等安全风险。

天融信:DeepSeek接入潮,容器安全筑牢AI算力防线!

镜像扫描:对本地镜像、仓库镜像展开安全分析,及时发现镜像中包含的软件漏洞、恶意代码、敏感信息等安全风险,有助于在早期深入发现软件供应链和技术栈中潜在的安全风险,有效减少系统的攻击面,提高攻击门槛。

运行防护:通过监控容器内部网络、文件、进程、系统调用等数据分析,建立行为基线,持续监测容器逃逸行为风险,覆盖木马病毒、挖矿病毒、提权、反弹shell等多种威胁场景。

零信任微隔离:通过流量分析自动生成容器业务之间的通信的关系,并且根据通信关系了解业务端口通信情况,自动生成微隔离策略,保障容器间通信安全。

合规基线检查:内置容器、容器镜像、主机、k8s多种类型的基线库,对各类资产的配置进行合规性检查并給出整改意见,降低容器环境安全风险。

随着DeepSeek接入越来越多的平台,API接口在大模型的训练、推理和数据交换中频繁使用也带来了未授权访问、数据泄露、滥用与攻击等安全问题。天融信零信任API代理系统基于分布式微服务架构开发,采用流量控制、攻击防御、访问认证、数据防泄露等多顶核心技术,支持大模型API进行统一管理和安全防护,解决应用API接口对外提供服务过程中恶意访问、敏感数据泄露,DDoS攻击等安全问题。

此外,针对大模型系统安全防护,天融信已推出专用大模型安全评估产品与服务,全面支持DeepSeek、通义千问、Kimi、文心一言、豆包等主流大模型,并对防火墙、WAF、网络防泄露等产品进行全面升级,为大模型安全运行提供坚实安全保障。

随着DeepSeek等开源大模型的普及,大模型的安全需求将更加多元化和复杂化。云安全与大模型的深度融合将成为趋势,共同构建安全可信的AI生态,为各行各业的数字化转型保驾护航。天融信将持续创新,提供更加智能、全面的安全解决方案,助力大模型在安全边界内释放无限潜能。

本文来自作者[adminc]投稿,不代表竹日号立场,如若转载,请注明出处:https://eodbgbl.cn/post/11698.html

(24)

文章推荐

  • 北京电脑回收价格如何?回收有哪些注意事项

    北京电脑回收价格如何?回收有哪些注意事项北京电脑回收价格如何?北京电脑回收价格会因电脑的品牌、型号、配置、使用年限、外观状况等因素而有所不同。一般来说,较新且配置较高的电脑回收价格相对较高,而老旧或配置较低的电脑回收价格则会较低。对于一些常见品牌和型号的笔记本电脑,回收价格可能在几百

    2025年01月25日
    100
  • 数码喷绘是什么原理?它有哪些应用领域?

    数码喷绘是什么原理?它有哪些应用领域?数码喷绘是什么原理?数码喷绘是通过数字化的技术手段,将图像或图案直接喷射到各种介质上的一种印刷方式。其原理主要是利用喷头将墨水以微小液滴的形式喷射出来,按照计算机预先设定的图像数据进行精确排列和组合,从而形成清晰、准确的图像。1.喷头技术:喷头

    2025年01月26日
    84
  • 什么笔记本电脑适合办公?不同场景该如何选择

    什么笔记本电脑适合办公?不同场景该如何选择P手机app开发一个软件要多少钱开发一个手机app软件的费用因多种因素而异。(1)功能需求如果功能较为简单,如基本的信息展示、简单交互等,可能几万元就能搞定;但如果功能复杂,如涉及高级算法、实时数据处理、复杂图形界面等,费用可能会

    2025年01月28日
    55
  • 974亿!马斯克出手收购OpenAI

    据美国《华尔街日报》10日报道,代理律师当天表示,世界首富、美国亿万富翁埃隆·马斯克带领一群投资者,出资970亿美元寻求收购控制人工智能(AI)公司OpenAI的非营利组织。该交易达成后,马斯克会让OpenAI与他旗下的人工智能公司xAI合并。报道称,目前,马斯克与OpenAI首席执行官萨姆·奥尔

    2025年02月11日
    42
  • 玩硬币单双有什么设备吗

    在许多娱乐活动或者简单的博弈场景中,硬币单双的玩法一直以来都备受关注。无论是在朋友间的小聚,还是一些街边的趣味挑战,硬币单双的玩法都有着独特的魅力。这就引出了一系列的问题,就像标题所问的:玩硬币单双有什么设备吗?一、关于设备的疑问首先,我们从最基本的设备说起,那就是硬币本身。硬币作为这个玩法的核心元

    2025年02月11日
    51
  • NCE澳联:矿业投资潜力与市场并购趋势

    2月12日,NCE澳联表示,矿业股票在未来几年可能为投资者带来可观的回报。通过深入研究矿业行业,并结合合理的资源投资策略,投资者有机会在短期内获得可观收益。尤其是在温哥华这一矿业金融中心,掌握行业动态并精准布局的投资者,有望充分把握矿业市场的发展机遇。  然而,NCE澳联提醒,尽管矿业领域蕴藏

    2025年02月12日
    42
  • 瑞银:上调越秀地产评级至“买入” 升目标价至6.5港元

      瑞银发布研报称,将越秀地产(00123)评级由“中性”上调至“买入”,目标价由5港元调升至6.5港元。该行称,越秀地产的土地储备较优质(较新),积极购地,且活跃于核心城市,将集团今明两年的毛利率预测增加各0.3个百分点,并上调期内盈测介乎5%至20%。  瑞银指出,内房行业经过四年的低迷时期

    2025年03月12日
    16
  • 央行:将研究出台金融支持扩大消费专门文件

      3月17日金融一线消息,人民银行信贷市场司负责人车士义在国新办新闻发布会上表示,人民银行将研究出台金融支持扩大消费的专门文件,强化金融与财政政策,产业政策的协同,引导金融机构从消费供给和需求两端,积极满足各类主体多样化资金需求。

    2025年03月17日
    11
  • PX-PTA-MEG:跟随成本反弹,自身矛盾有限

      来源:大地期货研究院  观点小结  PX  核心观点:偏强PXN本周有所回落,PX-MX小幅走强,估值中性偏低。需求端TA装置前期检修装置开始重启,PX装置进入4月份检修增加,基本面边际好转,看多PX59正套。单边跟随油价,短期油价做空头寸过于集中,容易出现踩踏,而向上暂时无明显驱动

    2025年03月19日
    10
  • 从“宽”到“专” 多只基金变更业绩比较基准

      本报记者 彭衍菘  近日,多只基金产品变更了业绩比较基准,部分产品不再锚定沪深300等指数。  晨星(中国)基金研究中心总监孙珩在接受《证券日报》记者采访时表示,随着上市公司数量增长、行业赛道细分以及市场风格多元化,传统指数难以体现基金投资特点,新基准能更精准地反映基金投资策略与风格,为投资

    2025年03月25日
    10

发表回复

本站作者后才能评论

评论列表(4条)

  • adminc
    adminc 2025年04月05日

    我是竹日号的签约作者“adminc”!

  • adminc
    adminc 2025年04月05日

    希望本篇文章《天融信:DeepSeek接入潮,容器安全筑牢AI算力防线!》能对你有所帮助!

  • adminc
    adminc 2025年04月05日

    本站[竹日号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • adminc
    adminc 2025年04月05日

    本文概览:近期,以DeepSeek为代表的国产大模型部署数量呈指数级增长,企业争相把它请进自家机房,希望借助大模型的力量提升业务竞争力。繁荣景象背后,企业也面临着多模型、多环境、多场景下...

    联系我们

    邮件:竹日号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们