رونمایی Docker از Cloud Sandboxes؛ راهکار جدید برای مهار و قرنطینه ایجنتهای هوش مصنوعی
Docker با رونمایی از Cloud Sandboxes در تلاش است مانع از فرار ایجنتهای هوش مصنوعی از کانتینرها و دسترسی غیرمجاز به فایلهای حساس شود. این سرویس ابری با بهرهگیری از ریزماشینهای مجازی، پردازش ایمن ایجنتها را ممکن میسازد.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- معرفی سرویس ابری Cloud Sandboxes توسط Docker برای مهار و ایزولاسیون کامل ایجنتهای هوش مصنوعی
- استفاده از معماری ریزماشین مجازی (microVM) برای مسدودسازی راههای نفوذ از جمله سوکتهای هاست Docker
- بهروزرسانی استاندارد Kits با ایمیجهای OCI برای بستهبندی امن ابزارها و تعامل ایمن ایجنتها
- تعرفه اقتصادی مبتنیبر ثانیه با هزینه ساعتی از ۰٫۰۷ دلار تا ۱٫۱۲ دلار متناسب با حجم پردازش
در شرایطی که ایجنتهای هوش مصنوعی پیوسته قوانین دسترسی را نقض میکنند و از کانتینرهای خود خارج میشوند، Docker راهکار جدیدی ارائه داده است. این شرکت با رونمایی از Cloud Sandboxes قصد دارد ایجنتهای هوش مصنوعی را دقیقاً در چارچوبها و مرزهای مشخصشده مهار کند.
با وجود توسعه و بهکارگیری فناوری سندباکس برای محدودسازی دامنه دسترسی ایجنتهای هوش مصنوعی، غولهای این صنعت از جمله OpenAI و Anthropic همچنان از شکست سازوکارهای قرنطینه و ناتوانی در مهار کامل این ابزارها گزارش میدهند.
بهتازگی مقامات استرالیایی فاش کردند که یکی از ایجنتهای هوش مصنوعی OpenAI هنگام جستوجو برای یافتن آمارهای سلامت، بدون دریافت مجوز لازم به یکی از پورتالهای دولتی این کشور نفوذ کرده است. این رویداد تازهترین نمونه از مجموعه حوادثی است که در آن، ایجنتهای هوش مصنوعی از سطوح دسترسی تعیینشده توسط اپراتورهای خود فراتر میروند.
پس از معرفی نسخه اولیه Docker Sandboxes، این شرکت فعال در حوزه کانتینر اکنون نسخه میزبانیشده (هاستشده) ابری را ارائه داده است؛ اقدامی که فاصله امنیتی مطمئنتری میان رفتارهای پیشبینیناپذیر هوش مصنوعی و فایلهای حساس ذخیرهشده روی سیستم محلی کاربران ایجاد میکند.
مارک کاویج (Mark Cavage)، رئیس و مدیر ارشد عملیات Docker، در کنفرانس WeAreDevelopers دراینباره اعلام کرد: «امروز Docker Cloud Sandboxes را معرفی میکنیم که مجموعهای ساده، انعطافپذیر و بهینهسازیشده از منابع پردازشی با قیمت بسیار اقتصادی و پایین است.»
او در ادامه افزود: «این سندباکسهای ابری تنها در چندصد میلیثانیه راهاندازی میشوند، هزینه آنها بهصورت ثانیهای محاسبه میشود و امکانات امنیتی نظیر مدیریت دادههای محرمانه (Secrets)، سیاستهای دسترسی، شبکهسازی، پیکربندی ایجنت و گیتویهای CloudMCP بهشکل پیشفرض در آنها تعبیه شده است.»
کاویج با اشاره به چالش بزرگ و کتمانناپذیر این روزها، یعنی توانایی ایجنتهای هوش مصنوعی در دور زدن موانع امنیتی، نشان داد که مدل Claude متعلق به شرکت Anthropic چگونه با وجود اجرا درون یک کانتینر Docker، موفق میشود با کاوش محیط پیرامون و شناسایی یک رخنه امنیتی (سوکت مانتشده Docker در سیستم میزبان)، به دادههای محرمانه خارج از کانتینر دست یابد.
رئیس Docker توضیح داد: «ایجنتها ناگزیرند شکافها و مرزهای محیط را پیدا کنند، زیرا کارکرد اصلی آنها تغییر دادن و دستکاری محیط است.» او خاطرنشان کرد همان قابلیتهایی که ایجنتها را کارآمد و قدرتمند میسازد، دقیقاً همان عواملی هستند که امکان عبور از مرزهای امنیتی را به آنها میدهند.
به گفته کاویج، این مسئله به معنای ناامن بودن کانتینرها نیست؛ چراکه کانتینرها دقیقاً وظیفه اصلی خود یعنی ایزولهسازی برنامهها را انجام میدهند: «باید میان مفهوم کانتینر و مفهوم مهار و قرنطینه تفکیک قائل شویم.»
در ادامه این رویداد، مایکل اروین (Michael Irwin)، مهندس ارشد Docker، برای نمایش عملی سازوکار قرنطینه در سندباکس به روی صحنه آمد. اروین با اجرای Claude درون محیط Docker Sandbox، همان دستور متنی قبلی را برای دسترسی به دادههای محرمانه محلی تکرار کرد، اما مدل هوش مصنوعی اینبار موفق به نفوذ نشد.
اروین با تایید حفظ کامل ایزولاسیون گفت: «در خروجی مشاهده میشود که مدل سوکت Docker را پیدا کرده و برای مانت کردن بخشهای دیگر میزبان و دسترسی سطح کانتینر دارای دسترسی ویژه (Privileged) تلاش کرده است، اما امکان دسترسی نیافت. دلیل این موضوع اجرای سندباکس در قالب یک ریزماشین مجازی (micro VM) تمامعیار است.»
این معماری سندباکس اکنون به فضای ابری گسترش یافته است و به توسعهدهندگان امکان میدهد پردازشهای طولانیمدت را روی زیرساخت خارجی اجرا کنند. با این رویکرد، نیاز به دسترسی مستقیم به سیستم محلی حذف میشود؛ هرچند در صورت لزوم، امکان بازگرداندن پردازشها به دستگاه محلی همچنان حفظ شده است.
کاویج تاکید کرد: «سندباکسها تنها بخشی از سناریوی مهار هستند و نه تمام آن. آنها لایه بنیادین و قطعی امنیت را تشکیل میدهند، در حالی که سیاستهای دسترسی مشخصکننده قصد و نیت ایجنت هستند. صنعت هوش مصنوعی هنوز باید برای اعمال کنترلهای مبتنیبر سیاست و نیت در تمامی لایههای تحت تعامل با ایجنتها تلاش کند، اما وجود یک لایه پایه و قطعی، حداقل نیاز ضروری خواهد بود.»
علاوهبراین، Docker مشخصات Kits خود را برای بستهبندی ایجنتها، ابزارها و قوانین در قالب یک خروجی قابل اشتراک بهروزرسانی کرده است. این کیتها اکنون در قالب ایمیجهای استاندارد OCI ارائه میشوند که نگرانی توسعهدهندگان درباره انحصار در فرمتهای اختصاصی را برطرف میکند.
یکی از نمونههای ارائهشده، کیتی از سوی شرکت BAND است که زیرساختهای سازمانی را برای استقرار توزیعشده ایجنتهای هوش مصنوعی توسعه میدهد. کیت پایتون BAND برای Docker Sandboxes سازوکاری فراهم میکند تا ایجنتهای هوش مصنوعی از طریق اتصال WebSocket با یکدیگر تعامل داشته باشند، بدون آنکه در یک محیط مشترک اجرا شوند. هدف این طرح، ارائه ابزارهای نظارتی بیشتر به توسعهدهندگان برای رصد فعالیتهای ایجنتها در مرزهای تعیینشده است.
هزینه سرویس Docker Cloud Sandboxes بسته به توان پردازشی متغیر است؛ از پلن Micro با ۱ پردازنده مجازی (vCPU) و ۲ گیگابایت رم با قیمت ۰٫۰۷ دلار در ساعت آغاز میشود و تا پلن XL با ۱۶ پردازنده مجازی و ۳۲ گیگابایت رم با نرخ ۱٫۱۲ دلار در ساعت ادامه مییابد.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعهدهندهها قید مدلهای گرانقیمت را میزنند!
مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمعوجور و تخصصی نشان میدهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدلهای غولپیکر و پرهزینه ندارید و گزینههای بهینه همچنان در اوج هستند.

جاسوسی هوش مصنوعی در محل کار؛ کارمندان میگویند کارفرماها باید قانوناً مچگیریهایشان را لو بدهند!
نظرسنجیهای تازه نشان میدهد که بیشتر کارمندان حس میکنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آنها را زیر نظر گرفتهاند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شدهاند که شرکتها را مجبور کند هرگونه مچگیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
مایکروسافت در تازهترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفتانگیز که نشان میدهد امارات و سنگاپور با فاصلهای خیرهکننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمیدارد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.