هدف سندباکسهای جدید Docker شامل عوامل هوش مصنوعی واقعی است
با Cloud Sandboxes، توسعه دهندگان می توانند عوامل را در فاصله نزدیک نگه دارند
در بازاری که ماموران هوش مصنوعی قوانین را زیر پا می گذارند و از کانتینرهای خود فرار می کنند، داکر راه حل جدیدی دارد. روز پنجشنبه، این شرکت در تلاشی برای حفظ عوامل هوش مصنوعی در محدودههای مرزی، Cloud Sandboxes را معرفی کرد. علیرغم وجود و اجرای فناوری sandboxing به عنوان راهی برای محدود کردن دسترسی عوامل هوش مصنوعی، رهبران صنعت مانند Anthropic و OpenAI به گزارش شکستهای مهار کردن ادامه میدهند. روز پنجشنبه، مقامات استرالیایی فاش کردند که یک عامل OpenAI بدون مجوز به یک پورتال دولتی استرالیا دسترسی داشته است و در حال جستجوی آمار بهداشتی است.
این آخرین مورد از یک سری حوادث است که عوامل هوش مصنوعی را فراتر از کنترلهای دسترسی تحت فشار قرار میدهند که اپراتورهایشان انتظار داشتند به آنها احترام بگذارند. پس از Docker Sandboxes، کانتینر بیز اکنون گزینه میزبانی شده را ارائه می دهد که فاصله کمی بین هوش مصنوعی سنجابی و فایل های با ارزش محلی ذخیره شده ایجاد می کند. مارک کاویج، رئیس و مدیر داکر در کنفرانس WeAreDevelopers گفت: «امروز Docker Cloud Sandboxes را معرفی میکنیم که مجموعهای ساده و انعطافپذیر از اشکال محاسباتی با قیمت پایین و پایین ساده است. ما جعبههای شنی ابری داریم که در صدها میلیثانیه راهاندازی میشوند.
آنها توسط دومی صورتحساب دریافت میکنند و اسرار، خطمشیها، شبکهها، پیکربندی عامل، دروازههای CloudMCP، همه داخلی دارند." با تکان دادن سر به فیل در اتاق - توانایی عوامل هوش مصنوعی برای دور زدن موانع - کاویج نشان داد که چگونه مدل کلود آنتروپیک، علیرغم راهاندازی در یک محیط محفظه مخفی، در یک محیط مخفی محلی و توسط یک کانتینر محلی راهاندازی شده است. پیدا کردن سوراخ - سوکت Docker میزبان نصب شده.
او گفت: «عاملها لبههای محیط شما را پیدا میکنند زیرا باید محیط شما را جهش دهند.» و افزود که قابلیتهایی که عاملها را مفید و قدرتمند میکند، آنهایی است که به آنها اجازه میدهد از مرزها عبور کنند. کاویج گفت، اینطور نیست که کانتینرها ناامن باشند. آنها کاری را که برای انجام آن طراحی شده بودند، انجام می دهند، تا برنامه ها را ایزوله کنند. او گفت: «ما باید کانتینرها را از مهار جدا کنیم. کاویج از مهندس اصلی داکر، مایکل اروین، روی صحنه دعوت کرد تا مهار مبتنی بر سندباکس را نشان دهد.
ایروین با راهاندازی Claude در Docker Sandbox، به مدل دستور داد تا یک راز محلی را پیدا کند، و این بار مدل هوش مصنوعی نتوانست این کار را انجام دهد. ایروین گفت: «انزوا پابرجاست. «و در واقع، اگر به خلاصهای که در خروجی اینجا است نگاه کنیم، میبینیم که یک سوکت Docker پیدا کرده است، سعی کرده از آن برای نصب نقاط دیگر از میزبان و کانتینر ممتاز استفاده کند و فقط نمیتواند به آنجا برسد.
و دلیل آن این است که sandbox بهعنوان یک میکرو VM کامل اجرا میشود." این مورد در مورد sandboxها است و اکنون به ابر گسترش مییابد، و به توسعهدهندگان این امکان را میدهد تا کارهای طولانیمدت را در زیرساختهای خارجی پردازش کنند. این نیاز به دسترسی به یک ماشین محلی را از بین میبرد، اما همچنان این گزینه را فراهم میکند که در صورت نیاز، کار را به یک دستگاه محلی برگردانید. در حالی که سیاست ها چیزی هستند که بر قصد نماینده حاکم هستند.
بهعنوان یک صنعت، ما هنوز برای اعمال سیاستها و کنترلهای هدف در تمام لایههای لمس عوامل پشته کار داریم، اما وجود آن لایه پایه قطعی باید حداقل نیاز باشد." داکر همچنین مشخصات کیتهای خود را برای عوامل بستهبندی، ابزارها و قوانین به یک مصنوع قابل اشتراکگذاری بهروزرسانی کرده است. کیتها اکنون بهعنوان تصاویر استاندارد OCI در ارتباط هستند که ممکن است از یک فرمت آدرس OCI به شکل استانداردی میآیند. BAND، که زیرساخت سازمانی را برای استقرار عامل هوش مصنوعی توزیع شده می سازد.
کیت BAND Python برای Docker Sandboxes راهی را برای عوامل هوش مصنوعی فراهم میکند تا از طریق یک اتصال WebSocket با یکدیگر کار کنند بدون اینکه در یک محیط کار کنند. ایده این است که به توسعه دهندگان کنترل و ابزار بیشتری برای مشاهده آنچه که عوامل در محدوده های تعریف شده انجام می دهند، داده شود. قیمت Docker Cloud Sandbox با اندازه نمونه متفاوت است، از Micro (1 VCPU، 2GB) با 0.07 دلار در ساعت شروع می شود و تا XL (16 VCPU، 32 گیگابایت) با قیمت 1.12 دلار در ساعت افزایش می یابد. ®
متن اصلی (انگلیسی)
Docker's new sandboxes aim to contain AI agents for real
With Cloud Sandboxes, devs can keep agents at arm's length