iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

《30 天用 GCP Security 打造企業級 AI 安全防線》 系列

企業導入生成式 AI 時,資安討論往往集中在「模型會不會被越獄」「Prompt 會不會被注入」——但在我實際協助金融、製造業客戶的顧問經驗裡,真正造成事故的破口,多數不在模型層,而在平台層:一組權限過寬的 Service Account、一個沒有邊界控制的 Vertex AI 專案、一把寫死在程式碼裡的 API Key。這 30 天,我想用 Google Cloud 原生的安全服務把企業導入 Google AI 服務所需的安全防線,一層一層建起來。

參賽天數 22 天 | 共 22 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11|Gemini API Safety Settings 實測全解

一個容易被忽略的版本差異:預設值變了 這篇是本週唯一直接碰模型層的內容,跟前面四篇的平台層控制形成「平台 + 模型」雙層防線。開始之前有個重要的版本差異要先講清...

2026-08-11 ‧ 由 Fngi 分享
DAY 12

Day 12|Week 2 小結:身份層防線 Checklist

這週在講同一件事的五種切面 Week 2 五篇看似講不同主題,其實都在回答同一個問題:「這個身份,能做多少事、能做多久、有沒有人在看?」 Day7:能做多少事...

2026-08-12 ‧ 由 Fngi 分享
DAY 13

Day 13|VPC Service Controls:圈住你的 AI 資料邊界

IAM 設對了,資料還是可能走錯路 Week 2 把身份層的防線建好了:誰能用哪個 Service Account、金鑰怎麼管、憑證怎麼不落地。但身份層防線防的...

2026-08-13 ‧ 由 Fngi 分享
DAY 14

Day 14|Cloud Armor 與 Vertex AI Endpoint 的 WAF 防護

對外的 AI API,等於多了一個新的攻擊面 當企業把 Gemini API 或自建的 Vertex AI Endpoint 包裝成對外服務(例如客服機器人、公...

2026-08-14 ‧ 由 Fngi 分享
DAY 15

Day 15|Sensitive Data Protection(原 Cloud DLP)在 AI 訓練與推論資料流的應用

先更正一個名稱:Cloud DLP 已經不是官方叫法 如果你的簡報或文件裡還在用「Cloud DLP」當作主要名稱,需要更新一下:這項服務已經整合進 Sensi...

2026-08-15 ‧ 由 Fngi 分享
DAY 16

Day 16|Cloud KMS 與 Secret Manager:模型金鑰與 API Key 管理

這篇要處理的是「另一種金鑰」 Day8 談的是 Service Account 的長效憑證管理,這篇要處理的是另一類同樣常被隨意存放的敏感資訊:API Key、...

2026-08-16 ‧ 由 Fngi 分享
DAY 17

Day 17|Confidential Computing:機密運算場景下的 AI 工作負載保護

前面幾篇都在防「資料靜止時」與「資料傳輸時」,那「資料運算時」呢 Day15、Day16 談的加密與去識別化,保護的是資料靜止(at rest)與傳輸(in t...

2026-08-17 ‧ 由 Fngi 分享
DAY 18

Day 18|Week 3 小結:資料邊界防線範本

這週建立的是一道「資料能不能去、能不能被看懂」的防線 如果說 Week 2 回答的是「這個身份能做多少事」,Week 3 回答的是完全不同的兩個問題:「資料能不...

2026-08-18 ‧ 由 Fngi 分享
DAY 19

Day 19|garak 對 Gemma 的 OWASP Top 10 掃描實錄

Model Card 上的安全分數,是誰測的 Google 發布 Gemma 系列模型時,會附上 model card 與安全 benchmark——但這些數字...

2026-08-19 ‧ 由 Fngi 分享
DAY 20

Day 20|Guardrail Runtime 設計:NemoClaw 概念導入

掃出弱點之後,下一步是攔截 Day19 的 garak 掃描告訴你「哪裡有洞」,但掃描本身不會幫你補洞。企業要落地的下一步,是在模型與應用程式之間,加上一層 r...

2026-08-20 ‧ 由 Fngi 分享