网易首页 > 网易号 > 正文 申请入驻

CNCF 警告:仅靠 Kubernetes 不足以保障 LLM 工作负载的安全性

0
分享至


作者 | Craig Risi

译者 | 张卫滨

云原生计算基金会 (CNCF) 发布的 一篇博客文章 指出,企业在 Kubernetes 上部署大语言模型 (LLM) 时存在一个关键的安全缺口,那就是尽管 Kubernetes 擅长编排和隔离工作负载,但它本身无法理解或控制 AI 系统的行为,由此形成了一类完全不同且更为复杂的威胁模型。

文章认为,LLM 引入了一类新的风险,因为它们处理的是不受信任的输入,并且能够动态决定行动方式,这与传统应用不同。在典型部署中,例如,通过 API 或聊天界面暴露一个 LLM,Kubernetes 可以保证 Pod 运行正常、资源状态稳定,但它无法感知提示词是否是恶意的、敏感数据是否泄露,或模型是否以不安全方式与内部系统交互。这会导致一种糟糕的局面,那就是,基础设施表面健康,而底层风险却未被发现。

CNCF 强调,基于 LLM 的系统必须被视为可编程、可决策的实体,而不仅仅是计算工作负载。当组织把 LLM 置于内部工具、日志、API 或凭据之前时,实际上是引入了一个可被提示词输入影响的新抽象层。这会打开一系列风险入口,例如,提示词注入、意外数据暴露以及对已连接工具的滥用,而这些威胁并非传统 Kubernetes 安全控制最初所要解决的问题。

这种转变反映了云原生系统更广泛的演进:Kubernetes 正越来越多地被用于运行 AI 和生成式工作负载。随着采用规模的增长,这个平台正在从最初管理无状态微服务的定位,被扩展到编排数据密集型、智能体驱动和推理密集型系统。然而,安全模型尚未完全跟上这些新场景。

虽然 Kubernetes 为调度、隔离和资源管理提供了强有力的基础能力,但它缺乏对 AI 系统施加应用层或语义层控制的内置机制。比如,它无法判断一个提示词是否应被执行、一个响应是否泄露敏感信息,或某个 LLM 是否应访问特定工具或 API。

这种局限凸显了在基础设施之外增加额外控制层的必要性。传统 Kubernetes 安全实践,如 RBAC、网络策略和容器隔离,依然是必要的,但单独使用它们还不够。组织还必须引入 AI 特定的控制,包括提示词校验、输出过滤、工具访问限制以及应用层策略执行。

博客指出,当前正在出现对“AI 感知型平台工程”的需求,即把安全同时嵌入基础设施层和应用层。这包括引入诸如 OWASP Top 10 for LLMs 之类框架、落实策略即代码(policy-as-code),并建立约束模型与数据和外部系统交互方式的护栏机制。

行业讨论正越来越多地将其定义为:从传统威胁模型转变为行为与上下文感知的安全模型。关注点不再只是保护基础设施本身,而是控制智能系统在其中的行为。随着 LLM 演进为可执行动作的自治或 Agentic 系统,这些问题会变得更加重要。

CNCF 的分析对那些正在 Kubernetes 上快速采用 AI 的组织发出了警示:运行健康不等于安全。一个系统即便完全符合 Kubernetes 的最佳实践,也仍可能通过其 AI 层暴露出明显的风险。

主要技术与安全厂商正在收敛到相似的原则。行业指南 越来越多地建议采用多层安全模型,结合运行时监控、human-in-the-loop 控制,以及围绕 AI 系统可执行动作的严格策略约束。一个一致观点是,LLM 绝不能被当作权威决策者,而必须在有边界的上下文中运行,并具备明确的护栏、持续验证和可审计性。

随着 LLM 采用加速,行业正被迫重新思考关于信任边界、工作负载隔离和应用行为的长期假设。由此形成的结果是一个新的安全范式:Kubernetes 仍是基础层,但必须叠加 AI 特定的治理、可观测性与控制机制,才能确保智能系统的安全可靠部署。

CNCF Warns Kubernetes Alone Is Not Enough to Secure LLM Workloads(https://www.infoq.com/news/2026/04/kubernetes-secure-workloads/)

声明:本文由 InfoQ 翻译,未经许可禁止转载。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
被困霍尔木兹海峡69天,19名中国船员海上坚守:导弹在头顶飞,淡水告急,船舱热如巨型蒸笼,蔬果价格高昂,“担心炮弹难以入眠”

被困霍尔木兹海峡69天,19名中国船员海上坚守:导弹在头顶飞,淡水告急,船舱热如巨型蒸笼,蔬果价格高昂,“担心炮弹难以入眠”

极目新闻
2026-05-07 18:51:02
朱珠4段感情都不简单,前任个个是人物,37岁却偏偏嫁给了普通人

朱珠4段感情都不简单,前任个个是人物,37岁却偏偏嫁给了普通人

一盅情怀
2026-05-05 14:28:22
佛说:当你看懂这段文字,你的人生真的会越来越顺

佛说:当你看懂这段文字,你的人生真的会越来越顺

金沛的国学笔记
2026-05-05 12:29:12
开喷!忍不了哈登,他把骑士害惨了!!

开喷!忍不了哈登,他把骑士害惨了!!

柚子说球
2026-05-07 23:31:08
美军工心脏——洛克希德马丁生产的顶尖装备,超乎你的想象

美军工心脏——洛克希德马丁生产的顶尖装备,超乎你的想象

混沌录
2026-04-23 21:14:12
中方动真格,西班牙跟进,阻断令一波接一波,27国联手围剿美国

中方动真格,西班牙跟进,阻断令一波接一波,27国联手围剿美国

小莜读史
2026-05-07 23:38:56
欧盟计划将中国可再生能源设备制造商逐出市场

欧盟计划将中国可再生能源设备制造商逐出市场

俄罗斯卫星通讯社
2026-05-07 15:10:15
租下 22 万颗英伟达 GPU 的同一天,Anthropic 向谷歌 TPU 承诺了 2000 亿美元

租下 22 万颗英伟达 GPU 的同一天,Anthropic 向谷歌 TPU 承诺了 2000 亿美元

钛媒体APP
2026-05-07 10:00:21
白人女性与黑人女性的体味差异,网友真实分享引发热议

白人女性与黑人女性的体味差异,网友真实分享引发热议

特约前排观众
2025-12-22 00:20:06
郑钦文确定大满贯对手,高芙萨巴晋级2-0

郑钦文确定大满贯对手,高芙萨巴晋级2-0

陈錈爱体育
2026-05-08 07:18:02
中央安全生产考核巡查组在江西明查暗访发现——企业安全管理制度缺失 高层住宅隐患重重

中央安全生产考核巡查组在江西明查暗访发现——企业安全管理制度缺失 高层住宅隐患重重

环球网资讯
2026-05-07 13:08:09
5月9日有大事发生?俄通告全球:若红场阅兵遇袭,就狠揍乌克兰

5月9日有大事发生?俄通告全球:若红场阅兵遇袭,就狠揍乌克兰

田园小归
2026-05-08 08:35:27
人走茶凉!《陈翔六点半》赚不到钱球球退出,根本原因早已注定

人走茶凉!《陈翔六点半》赚不到钱球球退出,根本原因早已注定

橙星文娱
2026-05-06 11:09:03
我扒了证监会497份录用名单,发现一个残酷真相:78%是硕士,2025年扩招了37%

我扒了证监会497份录用名单,发现一个残酷真相:78%是硕士,2025年扩招了37%

老满说高考
2026-05-07 20:04:58
梦鸽李天一赴美不归?看到85岁李双江“现状”,原来杨洪基没说谎

梦鸽李天一赴美不归?看到85岁李双江“现状”,原来杨洪基没说谎

阿纂看事
2024-11-05 11:54:58
现代医学最残忍的行为,让人后怕

现代医学最残忍的行为,让人后怕

茶余饭好
2026-05-05 14:50:57
华晨宇演唱会被叫停,新京报连发五问,却漏了最关键的一点

华晨宇演唱会被叫停,新京报连发五问,却漏了最关键的一点

老特有话说
2026-05-05 15:29:03
任敏连搭“顶流”6连扑:被强捧的“小花”们,会成为资本弃儿吗

任敏连搭“顶流”6连扑:被强捧的“小花”们,会成为资本弃儿吗

扒点半吃瓜
2026-05-08 07:00:12
Claude Code之父红杉演讲震撼全场! 26年未写1行代码, 电脑都不开了

Claude Code之父红杉演讲震撼全场! 26年未写1行代码, 电脑都不开了

新智元
2026-05-06 17:15:48
汽柴油连涨超2.1元/升后,5月8日再次上调,95号汽油进入9元时代

汽柴油连涨超2.1元/升后,5月8日再次上调,95号汽油进入9元时代

油价早知道
2026-05-08 09:03:54
2026-05-08 10:43:00
InfoQ incentive-icons
InfoQ
有内容的技术社区媒体
12342文章数 51878关注度
往期回顾 全部

科技要闻

追赶星舰:中国商业火箭离SpaceX有多远?

头条要闻

媒体:特朗普党内同盟访华 当着王毅的面感谢中国

头条要闻

媒体:特朗普党内同盟访华 当着王毅的面感谢中国

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

黄子佼获缓刑4年,无需入狱服刑

财经要闻

一觉醒来,美伊又打起来了

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

家居
本地
艺术
数码
公开课

家居要闻

破茧成蝶 土味精装房爆改

本地新闻

用苏绣的方式,打开江西婺源

艺术要闻

21 岁徐悲鸿画的 “天价仙女”,被网友骂 “生无可恋”

数码要闻

Satechi推出USB4 v2 80Gbps移动硬盘盒DotDisk

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版