iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

《30 天用 GCP Security 打造企業級 AI 安全防線》 系列

企業導入生成式 AI 時,資安討論往往集中在「模型會不會被越獄」「Prompt 會不會被注入」——但在我實際協助金融、製造業客戶的顧問經驗裡,真正造成事故的破口,多數不在模型層,而在平台層:一組權限過寬的 Service Account、一個沒有邊界控制的 Vertex AI 專案、一把寫死在程式碼裡的 API Key。這 30 天,我想用 Google Cloud 原生的安全服務把企業導入 Google AI 服務所需的安全防線,一層一層建起來。

參賽天數 22 天 | 共 22 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21|Model Armor 與 Vertex AI 內建安全過濾機制

GCP 原生的「模型層防火牆」 Day19、Day20 談的是開源工具鏈(garak、NemoClaw),這篇要介紹 GCP 原生的對應方案:Model Arm...

2026-08-21 ‧ 由 Fngi 分享
DAY 22

Day 22|Binary Authorization 與 AI 模型供應鏈完整性

Day19 掃的是模型本身,這篇要問:你部署的到底是不是那個被掃過的版本 前面幾篇的防線,都建立在一個隱含假設上:你部署到生產環境的模型/容器映像,就是你測試過...

2026-08-22 ‧ 由 Fngi 分享