云智算概述
云智算通过算网基础设施与人工智能深度融合,提供一体化算网资源、全栈式开发环境、一站式模型服务、多样化场景应用的新型云服务模式。云智算中心以GPU、AI加速卡等智能算力为核心,具有高并行性、高算力密度、低延迟等特点,为人工智能应用提供所需的算力服务、数据服务和算法服务。
云智算服务模式
云智算服务模式分为:
- AIIaaS(智能云基础设施服务):以智算资源为核心,提供智能化云服务。
- AIPaaS(智能云平台服务):面向AI开发者,提供覆盖AI研发、运营、测试等全环节的工具平台服务。
- MaaS(大模型服务):深度整合计算资源、模型算法资源及各种能力,形成覆盖训练、推理到部署的全生命周期模型服务方案。
- AISaaS(智能云应用服务):覆盖多样化场景的AI应用服务。
中国移动云智算产品及服务
中国移动打造覆盖AI基础设施层、平台层、模型层与应用层的“四层能力体系”,形成涵盖公有云、私有云及一体化交付模式的“五类业务范式”,提供基础设施、平台、模型与应用层的产品及服务。
云智算安全面临新的挑战
云智算安全面临新的挑战,主要体现在:
- 智算设备重塑基础设施信任根基:智算设备高度封闭、难以验证,存在黑盒困境、击穿信任基、性能优先架构的“风险内嵌”、攻击路径下沉等问题。
- 数据全生命周期面临新的安全挑战:数据角色转变为驱动AI进化的动态“生产资料”,在采集、存储、传输、使用、销毁等环节都面临新挑战。
- 智算业务高速创新催生了安全盲区:智算业务高速创新,但传统安全方案的规划、部署、调优周期长,导致安全需求识别滞后,形成安全盲区。
- 应用自主扩张与多体协同带来新攻击面:智能体自主决策与多体协同的架构特征导致攻击面大幅扩展、防御难度显著上升。
- 新型攻击突破了传统安全防御边界:攻击模式从传统的“系统渗透”深化为“模型与训练数据操控”,需要主动防御、智能自治的安全能力。
云智算安全目标与框架
云智算安全目标是以构建“一体化全程可信”数字安全基座为宗旨,构建覆盖基础设施、数据与模型、业务应用的全栈信任体系。
云智算安全框架采用四横一纵防护模式:
- 基础设施安全:智算设备安全、运行环境安全、网间互联安全。
- 数据与模型安全:训练数据安全、AI模型库安全、服务访问安全。
- 业务编排与调度安全:编排调度安全、开发框架安全、API安全。
- 智算应用安全:智能体身份与协同安全、权限动态管控与调用链路安全、智算应用服务安全防护、内容安全与行为全程审计。
- 安全管理:攻击防御、运维管理、日志审计。
云智算安全关键技术
云智算安全关键技术包括:
- 基础设施内生安全:设计阶段硬件架构安全原生、制造阶段信任根锚定、运行阶段硬件修复。
- 数据与模型安全:数据采集阶段数据源认证、数据处理阶段隐私保护与公平性约束、模型训练与推理数据防泄露、数据治理风险感知与进化。
- 业务编排与调度安全:风险智能预判与决策、意图驱动与策略执行、弹性容错与主动恢复、分层自治与持续进化。
- 智算应用安全:智能体可信身份与互信管理、权限动态管控与调用链路安全、智算应用服务安全防护、内容安全与行为全程审计。
- 攻击主动防御:算力资产精准识别、计算环境威胁感知、动态风险智能评估、自动化协同响应。
未来展望
“一体化全程可信”安全架构是应对未来安全挑战的技术必然选择,需要产学研用各方的深度协同,共同推动云智算安全体系的完善和落地。