<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      CNCF 警告:僅靠 Kubernetes 不足以保障 LLM 工作負載的安全性

      0
      分享至


      作者 | Craig Risi

      譯者 | 張衛濱

      云原生計算基金會 (CNCF) 發布的 一篇博客文章 指出,企業在 Kubernetes 上部署大語言模型 (LLM) 時存在一個關鍵的安全缺口,那就是盡管 Kubernetes 擅長編排和隔離工作負載,但它本身無法理解或控制 AI 系統的行為,由此形成了一類完全不同且更為復雜的威脅模型。

      文章認為,LLM 引入了一類新的風險,因為它們處理的是不受信任的輸入,并且能夠動態決定行動方式,這與傳統應用不同。在典型部署中,例如,通過 API 或聊天界面暴露一個 LLM,Kubernetes 可以保證 Pod 運行正常、資源狀態穩定,但它無法感知提示詞是否是惡意的、敏感數據是否泄露,或模型是否以不安全方式與內部系統交互。這會導致一種糟糕的局面,那就是,基礎設施表面健康,而底層風險卻未被發現。

      CNCF 強調,基于 LLM 的系統必須被視為可編程、可決策的實體,而不僅僅是計算工作負載。當組織把 LLM 置于內部工具、日志、API 或憑據之前時,實際上是引入了一個可被提示詞輸入影響的新抽象層。這會打開一系列風險入口,例如,提示詞注入、意外數據暴露以及對已連接工具的濫用,而這些威脅并非傳統 Kubernetes 安全控制最初所要解決的問題。

      這種轉變反映了云原生系統更廣泛的演進:Kubernetes 正越來越多地被用于運行 AI 和生成式工作負載。隨著采用規模的增長,這個平臺正在從最初管理無狀態微服務的定位,被擴展到編排數據密集型、智能體驅動和推理密集型系統。然而,安全模型尚未完全跟上這些新場景。

      雖然 Kubernetes 為調度、隔離和資源管理提供了強有力的基礎能力,但它缺乏對 AI 系統施加應用層或語義層控制的內置機制。比如,它無法判斷一個提示詞是否應被執行、一個響應是否泄露敏感信息,或某個 LLM 是否應訪問特定工具或 API。

      這種局限凸顯了在基礎設施之外增加額外控制層的必要性。傳統 Kubernetes 安全實踐,如 RBAC、網絡策略和容器隔離,依然是必要的,但單獨使用它們還不夠。組織還必須引入 AI 特定的控制,包括提示詞校驗、輸出過濾、工具訪問限制以及應用層策略執行。

      博客指出,當前正在出現對“AI 感知型平臺工程”的需求,即把安全同時嵌入基礎設施層和應用層。這包括引入諸如 OWASP Top 10 for LLMs 之類框架、落實策略即代碼(policy-as-code),并建立約束模型與數據和外部系統交互方式的護欄機制。

      行業討論正越來越多地將其定義為:從傳統威脅模型轉變為行為與上下文感知的安全模型。關注點不再只是保護基礎設施本身,而是控制智能系統在其中的行為。隨著 LLM 演進為可執行動作的自治或 Agentic 系統,這些問題會變得更加重要。

      CNCF 的分析對那些正在 Kubernetes 上快速采用 AI 的組織發出了警示:運行健康不等于安全。一個系統即便完全符合 Kubernetes 的最佳實踐,也仍可能通過其 AI 層暴露出明顯的風險。

      主要技術與安全廠商正在收斂到相似的原則。行業指南 越來越多地建議采用多層安全模型,結合運行時監控、human-in-the-loop 控制,以及圍繞 AI 系統可執行動作的嚴格策略約束。一個一致觀點是,LLM 絕不能被當作權威決策者,而必須在有邊界的上下文中運行,并具備明確的護欄、持續驗證和可審計性。

      隨著 LLM 采用加速,行業正被迫重新思考關于信任邊界、工作負載隔離和應用行為的長期假設。由此形成的結果是一個新的安全范式:Kubernetes 仍是基礎層,但必須疊加 AI 特定的治理、可觀測性與控制機制,才能確保智能系統的安全可靠部署。

      CNCF Warns Kubernetes Alone Is Not Enough to Secure LLM Workloads(https://www.infoq.com/news/2026/04/kubernetes-secure-workloads/)

      聲明:本文由 InfoQ 翻譯,未經許可禁止轉載。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      女學霸發明“咯噔字體”,老師低分警告:別用個性挑戰考試底線

      女學霸發明“咯噔字體”,老師低分警告:別用個性挑戰考試底線

      蝴蝶花雨話教育
      2026-05-07 00:05:04
      中國印度攜手硬剛國際足聯?印媒隔空聲援央視:世界杯只值1000萬

      中國印度攜手硬剛國際足聯?印媒隔空聲援央視:世界杯只值1000萬

      念洲
      2026-05-09 12:40:15
      阿聯酋已決意成為以色列前哨?1.5萬巴鐵勞工被驅逐,沙特80億救急對沖

      阿聯酋已決意成為以色列前哨?1.5萬巴鐵勞工被驅逐,沙特80億救急對沖

      荷蘭豆愛健康
      2026-05-09 14:54:46
      5年坐擁7首輪+1互換權!火箭隊交易籌碼太豪華!追逐4巨星有戲了

      5年坐擁7首輪+1互換權!火箭隊交易籌碼太豪華!追逐4巨星有戲了

      熊哥愛籃球
      2026-05-09 12:39:39
      不管家里面積多大,玄關不能“放這5樣”,放了趕緊拿走!

      不管家里面積多大,玄關不能“放這5樣”,放了趕緊拿走!

      Home范
      2026-05-09 12:45:28
      奔馳C級新車型上市,29.99萬起配8295芯片

      奔馳C級新車型上市,29.99萬起配8295芯片

      野生運營
      2026-05-08 15:43:58
      圓明園被毀前老照片:老外拍下的珍貴歷史,很震撼

      圓明園被毀前老照片:老外拍下的珍貴歷史,很震撼

      年代回憶
      2026-05-04 20:02:56
      記者:綠軍總裁將評估市場,考慮通過交易布朗提升球隊實力

      記者:綠軍總裁將評估市場,考慮通過交易布朗提升球隊實力

      懂球帝
      2026-05-09 08:16:59
      白宮新聞秘書生二胎休產假,特朗普被列入代班名單

      白宮新聞秘書生二胎休產假,特朗普被列入代班名單

      新京報
      2026-05-08 13:53:32
      關鍵時刻,中國幫了普京,派代表出席紅場閱兵,烏不敢輕舉妄動

      關鍵時刻,中國幫了普京,派代表出席紅場閱兵,烏不敢輕舉妄動

      共工之錨
      2026-05-09 00:22:48
      第一集就全裸出鏡,女神新劇破格出演了

      第一集就全裸出鏡,女神新劇破格出演了

      來看美劇
      2026-04-27 16:21:10
      中方在關鍵時刻伸出援手,給生死存亡的老杜家族,送出了一絲希望

      中方在關鍵時刻伸出援手,給生死存亡的老杜家族,送出了一絲希望

      墨語家
      2026-05-09 11:53:51
      爆料廣東隊重大調整,主場拿出秘密武器,準備大勝北京隊

      爆料廣東隊重大調整,主場拿出秘密武器,準備大勝北京隊

      宗介說體育
      2026-05-09 09:47:54
      鮮為人知的白奴貿易:上百萬白人被抓到非洲,白人女子淪為玩物

      鮮為人知的白奴貿易:上百萬白人被抓到非洲,白人女子淪為玩物

      抽象派大師
      2026-05-02 00:10:00
      吳宜澤奪冠后,姐姐吳宜然顏值火出圈!蘭州女神,那些年為家兜底

      吳宜澤奪冠后,姐姐吳宜然顏值火出圈!蘭州女神,那些年為家兜底

      吳锎旅行ing
      2026-05-07 17:00:02
      外媒:巴基斯坦宣布達成殲-35戰斗機交易,引發南亞空中力量危機

      外媒:巴基斯坦宣布達成殲-35戰斗機交易,引發南亞空中力量危機

      零度Military
      2026-05-09 13:05:39
      小鵬總裁王鳳英薪酬曝光

      小鵬總裁王鳳英薪酬曝光

      電動知家
      2026-05-09 12:34:11
      “天下第一人”河北彩花出道8周年,2026年夏季相約臺北!

      “天下第一人”河北彩花出道8周年,2026年夏季相約臺北!

      吃瓜黨二號頭目
      2026-05-09 10:07:58
      成王敗寇!莊毅想保護李金羽 但資本不允許試錯 看徐正源力挽狂瀾

      成王敗寇!莊毅想保護李金羽 但資本不允許試錯 看徐正源力挽狂瀾

      刀鋒體育
      2026-05-09 12:25:10
      “近一半的孩子不正常”,男老師吐槽鄉鎮學校現狀,令人脊背發涼

      “近一半的孩子不正常”,男老師吐槽鄉鎮學校現狀,令人脊背發涼

      妍妍教育日記
      2026-05-09 13:54:42
      2026-05-09 16:08:49
      InfoQ incentive-icons
      InfoQ
      有內容的技術社區媒體
      12346文章數 51880關注度
      往期回顧 全部

      科技要聞

      美國政府強力下場 蘋果英特爾達成代工協議

      頭條要聞

      香港富豪孫女被綁架 綁匪拿到2800萬后逃跑8人花11萬

      頭條要聞

      香港富豪孫女被綁架 綁匪拿到2800萬后逃跑8人花11萬

      體育要聞

      成立128年后,這支升班馬首奪頂級聯賽冠軍

      娛樂要聞

      50歲趙薇臉頰凹陷滄桑得認不出!

      財經要聞

      Meta瘋狂擁抱人工智能:員工苦不堪言

      汽車要聞

      軸距加長/智駕拉滿 阿維塔07L定位大五座SUV

      態度原創

      藝術
      游戲
      教育
      手機
      健康

      藝術要聞

      齊白石 紫藤蜜蜂

      NS2刷視頻方法被瘋傳 老任出擊:緊急掐斷!

      教育要聞

      “你管這面相叫聰慧明理?”寶媽寫小作文偏袒小兒子,被網友群嘲

      手機要聞

      4699元起!華為Pura 90標準版今日開售:搭載9010S 全新外觀獨一無二

      干細胞能讓人“返老還童”嗎

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国精品无码一区二区三区在线蜜臀 | 亚洲无码综合网| 久久精品成人亚洲另类欧美| 国产精品 精品国内自产拍| 国产高清视频在线观看三区| 妺妺窝人体色www看美女| 国产成人综合亚洲网| 国产激情久久久久影院小草| V一区无码内射国产| 国产高清毛片| 日韩的一区二区| 国产又粗又猛又黄又爽无遮挡| 亚洲综合AV一区二区三区不卡| 少妇粉嫩小泬喷水视频www | 狠狠躁日日躁夜夜躁2020| 欧美办公室激情videos高清 | 无码AV在线播放| 久久精品国产亚洲AV麻豆色欲| 国产女人综合久久精品视| 中国浓毛少妇毛茸茸| 国产又黄又爽又无遮挡的视频| 亚洲午夜福利院在线观看| 国产精品拍天天在线| 青神县| 人妻熟女一区二区aⅴ林晓雪| 99在线无码精品秘 人口| 岛国av无码| 天天躁狠狠躁狠狠躁夜夜躁| 国产在线观看91精品亚瑟| 色偷偷噜噜噜亚洲男人| 亚洲人网站| 波霸影院一区二区| 综合亚洲网| 中文文字幕文字幕亚洲色| 人妻丰满精品一区二区A片| 人妻%20偷拍%20无码%20中文字幕| 免费裸体无遮挡黄网站免费看| 九九热最新视频免费看| 国产亚洲欧美日韩精品一区二区| 丁香五月天亚洲| 亚洲a成人|