Nyílt biztonsági stacket épít az AI-korszakra a Linux Foundation

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az AI-ügynökök egyre több rendszerhez férnek hozzá: e-mailekhez, fájlokhoz, adatbázisokhoz, API-khoz és más, kritikus környezetekhez, ahol a hibáknak komoly következményei lehetnek. A Linux Foundation most egy nyílt biztonsági réteget szeretne felépíteni ehhez az új világhoz.

Az Open Secure AI Alliance csatlakozott a Linux Foundationhöz, így a projekt semleges otthont kap az AI-rendszerekhez készülő eszközök, szabványok és védelmi megoldások fejlesztéséhez. Az Alliance-t eredetileg az NVIDIA hozta létre, több tucat vállalati szervezet részvételével, köztük a Linux Foundationnel.

A cél egy „nyílt védelmi stack” felépítése, amely lefedi a modelleket, az inference rendszereket, az ügynököket, az identitás- és jogosultságkezelést, a szabályok érvényesítését, a konténmentet és az ezek alatt futó infrastruktúrát.

Ez nagyon ambiciózus vállalás, de az AI-biztonság nem szűkülhet le csak a modellek védelmére. Egy ügynök, amely hozzáfér a vállalati rendszerekhez, kiszivárogtathat adatokat, nem kívánt műveleteket hajthat végre, vagy olyan jogosultságokkal hozhat döntéseket, amelyeket soha nem neki szántak.

„Az AI-rendszereknek biztonságosnak, megbízhatónak és kiszámíthatónak kell lenniük” – mondta Jim Zemlin, a Linux Foundation vezérigazgatója. „Az Open Secure AI Alliance Linux Foundationhöz csatlakoztatásával egy semleges otthont hozunk létre, ahol az iparág szereplői, a kutatók és a kormányok együtt dolgozhatnak nyílt eszközökön, közös szabványokon és bizonyítékokon alapuló gyakorlatokon, amelyek erősítik a biztonságot és támogatják az AI-innovációt.”

Az NVIDIA továbbra is részt vesz a munkában.

„Az AI-biztonság akkor fejlődik, ha a szervezetek nyíltan megosztják, amit tanulnak” – mondta Justin Boitano, az NVIDIA Enterprise AI részlegének alelnöke. „A Linux Foundationnel, mint új otthonnal, az Open Secure AI Alliance összehozhatja a modellek, a futtatókörnyezetek és az infrastruktúra szakértőit, hogy a megosztott bizonyítékokat az egész AI-stackre kiterjedő, gyakorlati és ellenőrizhető védelmi megoldásokká alakítsák.”

A tervek között különösen érdekes a Shared AI Findings Exchange, röviden SAFE. A javaslat szerint a szervezetek bizalmasan megoszthatják az AI-biztonsági incidensekből származó tapasztalataikat, így az ismétlődő hibákat fel lehet ismerni, és gyakorlati védelmi megoldásokká lehet alakítani.

A fejlesztők, kutatók, védelmi szakemberek és más szervezetek szeptember 21-ig véleményezhetik a SAFE-javaslatot.

Az Alliance azt is szeretné elérni, hogy a szervezetek a jól ismert biztonsági alapelveket az AI-ügynökökre is alkalmazzák. Ilyen az eszközök átlátható nyilvántartása, a szigorúan kezelt identitások és jogosultságok, a folyamatos monitorozás, a változáskezelés, a determinisztikus kontrollok és az emberi felelősségvállalás. A közös értékelési szabványok és az incidenskezelési gyakorlatok szintén a terv részei.

Sok szempontból vonzó, ha az AI-biztonság nyílt marad. A szervezeteknek látniuk kell, milyen védelmi megoldások óvják azokat a rendszereket, amelyek idővel jelentős önállóságot és hozzáférést kaphatnak. Ha kizárólag zárt, proprietáris biztonsági mechanizmusokra támaszkodnának, a cégeknek olyan gyártókban kellene megbízniuk, akiknek a technológiáját nem tudják teljes mértékben átvizsgálni.

Egy nyílt framework csak akkor működik, ha a szervezetek tényleg részt vesznek benne. Nehéz lesz rávenni a versenytársakat, hogy megosszák egymással a sebezhetőségekre és biztonsági incidensekre vonatkozó hasznos információkat, különösen, ha ezek érzékeny vállalati rendszereket érintenek.

Az AI-ügynökök ugyanakkor gyorsan túllépnek a kísérleti fázison, és megjelennek az éles rendszerekben. Ahogy ez megtörténik, az iparágnak olyan védelmi megoldásokra lesz szüksége, amelyek ugyanolyan gyorsan tudnak fejlődni.

A Linux Foundation önmagában nem tudja biztonságossá tenni az AI-t pusztán azzal, hogy semleges együttműködési platformot kínál. Ha azonban a cégek egyre nagyobb hatalmú ügynököket engednek rá a kritikus rendszereikre, ésszerű lépésnek tűnik, ha legalább a biztonsági stack egy részét nyílt módon építik fel.