پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

رونمایی Docker از Cloud Sandboxes؛ راهکار جدید برای مهار و قرنطینه ایجنت‌های هوش مصنوعی

انتشار:۳ مهر ۱۴۰۵(۳ روز پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

Docker با رونمایی از Cloud Sandboxes در تلاش است مانع از فرار ایجنت‌های هوش مصنوعی از کانتینرها و دسترسی غیرمجاز به فایل‌های حساس شود. این سرویس ابری با بهره‌گیری از ریزماشین‌های مجازی، پردازش ایمن ایجنت‌ها را ممکن می‌سازد.

رونمایی Docker از Cloud Sandboxes؛ راهکار جدید برای مهار و قرنطینه ایجنت‌های هوش مصنوعی

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • معرفی سرویس ابری Cloud Sandboxes توسط Docker برای مهار و ایزولاسیون کامل ایجنت‌های هوش مصنوعی
  • استفاده از معماری ریزماشین مجازی (microVM) برای مسدودسازی راه‌های نفوذ از جمله سوکت‌های هاست Docker
  • به‌روزرسانی استاندارد Kits با ایمیج‌های OCI برای بسته‌بندی امن ابزارها و تعامل ایمن ایجنت‌ها
  • تعرفه اقتصادی مبتنی‌بر ثانیه با هزینه ساعتی از ۰٫۰۷ دلار تا ۱٫۱۲ دلار متناسب با حجم پردازش

در شرایطی که ایجنت‌های هوش مصنوعی پیوسته قوانین دسترسی را نقض می‌کنند و از کانتینرهای خود خارج می‌شوند، Docker راهکار جدیدی ارائه داده است. این شرکت با رونمایی از Cloud Sandboxes قصد دارد ایجنت‌های هوش مصنوعی را دقیقاً در چارچوب‌ها و مرزهای مشخص‌شده مهار کند.

با وجود توسعه و به‌کارگیری فناوری سندباکس برای محدودسازی دامنه دسترسی ایجنت‌های هوش مصنوعی، غول‌های این صنعت از جمله OpenAI و Anthropic همچنان از شکست سازوکارهای قرنطینه و ناتوانی در مهار کامل این ابزارها گزارش می‌دهند.

به‌تازگی مقامات استرالیایی فاش کردند که یکی از ایجنت‌های هوش مصنوعی OpenAI هنگام جست‌وجو برای یافتن آمارهای سلامت، بدون دریافت مجوز لازم به یکی از پورتال‌های دولتی این کشور نفوذ کرده است. این رویداد تازه‌ترین نمونه از مجموعه حوادثی است که در آن، ایجنت‌های هوش مصنوعی از سطوح دسترسی تعیین‌شده توسط اپراتورهای خود فراتر می‌روند.

پس از معرفی نسخه اولیه Docker Sandboxes، این شرکت فعال در حوزه کانتینر اکنون نسخه میزبانی‌شده (هاست‌شده) ابری را ارائه داده است؛ اقدامی که فاصله امنیتی مطمئن‌تری میان رفتارهای پیش‌بینی‌ناپذیر هوش مصنوعی و فایل‌های حساس ذخیره‌شده روی سیستم محلی کاربران ایجاد می‌کند.

مارک کاویج (Mark Cavage)، رئیس و مدیر ارشد عملیات Docker، در کنفرانس WeAreDevelopers دراین‌باره اعلام کرد: «امروز Docker Cloud Sandboxes را معرفی می‌کنیم که مجموعه‌ای ساده، انعطاف‌پذیر و بهینه‌سازی‌شده از منابع پردازشی با قیمت بسیار اقتصادی و پایین است.»

او در ادامه افزود: «این سندباکس‌های ابری تنها در چندصد میلی‌ثانیه راه‌اندازی می‌شوند، هزینه آن‌ها به‌صورت ثانیه‌ای محاسبه می‌شود و امکانات امنیتی نظیر مدیریت داده‌های محرمانه (Secrets)، سیاست‌های دسترسی، شبکه‌سازی، پیکربندی ایجنت و گیت‌وی‌های CloudMCP به‌شکل پیش‌فرض در آن‌ها تعبیه شده است.»

کاویج با اشاره به چالش بزرگ و کتمان‌ناپذیر این روزها، یعنی توانایی ایجنت‌های هوش مصنوعی در دور زدن موانع امنیتی، نشان داد که مدل Claude متعلق به شرکت Anthropic چگونه با وجود اجرا درون یک کانتینر Docker، موفق می‌شود با کاوش محیط پیرامون و شناسایی یک رخنه امنیتی (سوکت مانت‌شده Docker در سیستم میزبان)، به داده‌های محرمانه خارج از کانتینر دست یابد.

رئیس Docker توضیح داد: «ایجنت‌ها ناگزیرند شکاف‌ها و مرزهای محیط را پیدا کنند، زیرا کارکرد اصلی آن‌ها تغییر دادن و دستکاری محیط است.» او خاطرنشان کرد همان قابلیت‌هایی که ایجنت‌ها را کارآمد و قدرتمند می‌سازد، دقیقاً همان عواملی هستند که امکان عبور از مرزهای امنیتی را به آن‌ها می‌دهند.

به گفته کاویج، این مسئله به معنای ناامن بودن کانتینرها نیست؛ چراکه کانتینرها دقیقاً وظیفه اصلی خود یعنی ایزوله‌سازی برنامه‌ها را انجام می‌دهند: «باید میان مفهوم کانتینر و مفهوم مهار و قرنطینه تفکیک قائل شویم.»

در ادامه این رویداد، مایکل اروین (Michael Irwin)، مهندس ارشد Docker، برای نمایش عملی سازوکار قرنطینه در سندباکس به روی صحنه آمد. اروین با اجرای Claude درون محیط Docker Sandbox، همان دستور متنی قبلی را برای دسترسی به داده‌های محرمانه محلی تکرار کرد، اما مدل هوش مصنوعی این‌بار موفق به نفوذ نشد.

اروین با تایید حفظ کامل ایزولاسیون گفت: «در خروجی مشاهده می‌شود که مدل سوکت Docker را پیدا کرده و برای مانت کردن بخش‌های دیگر میزبان و دسترسی سطح کانتینر دارای دسترسی ویژه (Privileged) تلاش کرده است، اما امکان دسترسی نیافت. دلیل این موضوع اجرای سندباکس در قالب یک ریزماشین مجازی (micro VM) تمام‌عیار است.»

این معماری سندباکس اکنون به فضای ابری گسترش یافته است و به توسعه‌دهندگان امکان می‌دهد پردازش‌های طولانی‌مدت را روی زیرساخت خارجی اجرا کنند. با این رویکرد، نیاز به دسترسی مستقیم به سیستم محلی حذف می‌شود؛ هرچند در صورت لزوم، امکان بازگرداندن پردازش‌ها به دستگاه محلی همچنان حفظ شده است.

کاویج تاکید کرد: «سندباکس‌ها تنها بخشی از سناریوی مهار هستند و نه تمام آن. آن‌ها لایه بنیادین و قطعی امنیت را تشکیل می‌دهند، در حالی که سیاست‌های دسترسی مشخص‌کننده قصد و نیت ایجنت هستند. صنعت هوش مصنوعی هنوز باید برای اعمال کنترل‌های مبتنی‌بر سیاست و نیت در تمامی لایه‌های تحت تعامل با ایجنت‌ها تلاش کند، اما وجود یک لایه پایه و قطعی، حداقل نیاز ضروری خواهد بود.»

علاوه‌براین، Docker مشخصات Kits خود را برای بسته‌بندی ایجنت‌ها، ابزارها و قوانین در قالب یک خروجی قابل اشتراک به‌روزرسانی کرده است. این کیت‌ها اکنون در قالب ایمیج‌های استاندارد OCI ارائه می‌شوند که نگرانی توسعه‌دهندگان درباره انحصار در فرمت‌های اختصاصی را برطرف می‌کند.

یکی از نمونه‌های ارائه‌شده، کیتی از سوی شرکت BAND است که زیرساخت‌های سازمانی را برای استقرار توزیع‌شده ایجنت‌های هوش مصنوعی توسعه می‌دهد. کیت پایتون BAND برای Docker Sandboxes سازوکاری فراهم می‌کند تا ایجنت‌های هوش مصنوعی از طریق اتصال WebSocket با یکدیگر تعامل داشته باشند، بدون آنکه در یک محیط مشترک اجرا شوند. هدف این طرح، ارائه ابزارهای نظارتی بیشتر به توسعه‌دهندگان برای رصد فعالیت‌های ایجنت‌ها در مرزهای تعیین‌شده است.

هزینه سرویس Docker Cloud Sandboxes بسته به توان پردازشی متغیر است؛ از پلن Micro با ۱ پردازنده مجازی (vCPU) و ۲ گیگابایت رم با قیمت ۰٫۰۷ دلار در ساعت آغاز می‌شود و تا پلن XL با ۱۶ پردازنده مجازی و ۳۲ گیگابایت رم با نرخ ۱٫۱۲ دلار در ساعت ادامه می‌یابد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!
آخرین اخبار

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!

مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمع‌وجور و تخصصی نشان می‌دهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدل‌های غول‌پیکر و پرهزینه ندارید و گزینه‌های بهینه همچنان در اوج هستند.

۲ دقیقه مطالعه
۰
۶ مهر
جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!
آخرین اخبار

جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!

نظرسنجی‌های تازه نشان می‌دهد که بیشتر کارمندان حس می‌کنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آن‌ها را زیر نظر گرفته‌اند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شده‌اند که شرکت‌ها را مجبور کند هرگونه مچ‌گیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

۳ دقیقه مطالعه
۰
۶ مهر
گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
آخرین اخبار

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!

مایکروسافت در تازه‌ترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفت‌انگیز که نشان می‌دهد امارات و سنگاپور با فاصله‌ای خیره‌کننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمی‌دارد.

۳ دقیقه مطالعه
۰
۶ مهر