Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OWASP-Top-10-Neocloud-and-AI-Data-Center-Security-Risks — Estrutura OWASP que cataloga os 10 principais riscos de segurança em infraestrutura de neocloud e data centers de IA, abrangendo hardware, redes, isolamento, planos de gerenciamento e cadeia de suprimentos. | Kitploit
Ferramentas/GitHubGitHub/owasp/owasp-top-10-neocloud-and-ai-data-center-security-risks
Ferramentas DefensivasSegurança de ContêineresSegurança de RedeSegurança na NuvemSegurança de HardwareGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosPapers e Pesquisa
Aprendizado e Educação
Recursos Curados
Segurança de IA
GitHubowasp/owasp-top-10-neocloud-and-ai-data-center-security-risks

OWASP-Top-10-Neocloud-and-AI-Data-Center-Security-Risks

Estrutura OWASP que cataloga os 10 principais riscos de segurança em infraestrutura de neocloud e data centers de IA, abrangendo hardware, redes, isolamento, planos de gerenciamento e cadeia de suprimentos.

Ver Repositório
11há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Os 10 Principais Riscos de Segurança de Neoclouds e Data Centers de IA

FORGE - Os 10 Principais Riscos de Segurança de Neoclouds e Data Centers de IA. Reforce o metal sob o modelo.

FORGE - Reforce o metal sob o modelo.

🌐 Website: https://forge-framework.io

Resumo Executivo

Neoclouds e data centers de IA estão sendo construídos mais rápido do que estão sendo protegidos.

A rápida expansão de neoclouds (provedores de nuvem de GPU), data centers de IA e ambientes de computação especializados introduziu riscos de segurança em hardware, redes, armazenamento, orquestração, identidade, planos de gerenciamento e operações físicas. Muitos desses riscos se assemelham a problemas tradicionais de segurança de data centers ou de nuvem, mas neoclouds e data centers de IA alteram sua severidade: sistemas originalmente projetados para operadores confiáveis agora suportam cargas de trabalho multi-inquilino de alto valor provenientes de clientes não relacionados.

O Top 10 Riscos de Segurança de Neoclouds e Data Centers de IA fornece uma estrutura prática para identificar, priorizar e reduzir os riscos de segurança mais importantes na camada de infraestrutura que alimenta a IA. A estrutura define os modos de falha mais críticos na infraestrutura de IA e ajuda a traduzi-los em requisitos de segurança concretos.

O Que Esta Estrutura Abrange

Esta estrutura concentra-se na segurança da infraestrutura de IA e dos data centers que a abrigam: o hardware físico, as malhas de rede, os planos de gerenciamento, os sistemas de orquestração, os sistemas de armazenamento e os ambientes operacionais nos quais as cargas de trabalho de IA são executadas.

Ela não se concentra nos próprios modelos de IA ou em riscos de camada de aplicação, como injeção de prompt, comportamento inseguro de agentes, abuso de modelos ou avaliação em nível de modelo. Esses riscos são abordados por estruturas focadas em outras partes da pilha de IA, incluindo o OWASP Top 10 for LLM Applications, o MITRE ATLAS, o NIST AI Risk Management Framework e a ISO/IEC 42001. Juntos, esses recursos oferecem aos profissionais uma visão mais completa da segurança de IA, desde governança e riscos de camada de aplicação até a infraestrutura de computação subjacente.

Alguns riscos neste documento também existem em ambientes tradicionais de data center e nuvem. Eles são incluídos aqui porque a infraestrutura de IA os torna materialmente mais severos: computação compartilhada de alto valor, clusters complexos de aceleradores, camadas densas de gerenciamento e operações multi-inquilino podem transformar fraquezas comuns de infraestrutura em riscos de segurança mais severos, pois a probabilidade e o impacto de qualquer incidente são muito maiores do que em implantações tradicionais de software e serviços em nível empresarial.

Para Quem Esta Estrutura Se Destina

Provedores de neocloud e operadores de data centers podem se beneficiar da estrutura como um guia prático para o cenário de ameaças à infraestrutura de IA, revisão de superfície de ataque, fortalecimento de ambiente, priorização de segurança e demonstração de maturidade.

Clientes de neocloud podem se beneficiar da estrutura como um guia prático para aquisição, revisões de segurança, requisitos contratuais, comparação de provedores e avaliação de resiliência contra comprometimento realista de inquilino para infraestrutura.

Equipes de segurança de nuvem híbrida podem se beneficiar desta estrutura como um guia prático para configurar, manter e proteger sua infraestrutura local contra ataques modernos, que podem rapidamente pivotar entre ambientes.

Agradecimentos

Construída para evoluir com a área e mantida aberta para que toda a comunidade de IA e segurança possa usá-la, desafiá-la e aprimorá-la.

Gostaríamos de agradecer e reconhecer todos os especialistas que participaram da revisão e validação deste documento.

Tem feedback ou quer contribuir? [email protected]

Autores

  • Michael Katchinskiy (Head of Security Research @ Lava)
  • Yakir Kadkoda (CTO @ Lava)

Revisores

  • Tony Rea (Global AI Infrastructure Lead @ Dell)
  • Daniel Iziourov (Director of Platform Security @ Nebius)
  • Vjaceslavs Klimovs (Senior Technical Director @ Roblox)
  • Assaf Namer (Head of AI Security @ Google)
  • Tyson Macaulay (Deputy Director @ NC CIPSER)
  • Golan Ben-Oni (CIO/CISO @ IDT)
  • Florina Ciorba (Associate Professor, Head of High Performance Computing group @ University of Basel)
  • Arthur Reed (Security Engineer @ PNNL)
  • Deumens Erik (Director Research Computing @ University of Florida)
  • Saad Malik (CTO @ Spectro Cloud)
  • Selim Aissi (Former Vice President, Global Information Security @ Visa & Intel)
  • Guy Bilitski (Leading AI Operations @ SDS AI)
  • Dan Farmer (Security Researcher)
  • Michael Bargury (CTO @ Zenity)
  • Amir Jerbi (Former CTO @ Aqua Security)
  • Bill Stout (Former Technical Director, AI Product Security @ ServiceNow)
  • Roey Yaacovi (CTO, DSPM & AI Security @ IBM)
  • Guy Shanny (Co-Founder & CEO, Polar Security, acquired by IBM)
  • Ziv Karliner (CTO @ Pillar)
  • Assaf Morag (Security Researcher)
  • James Berthoty (Founder & CEO @ Latio)

Os Cinco Domínios da Lente FORGE

Os domínios FORGE definem a lente de avaliação: as áreas de infraestrutura onde reside o risco de segurança de IA. A Matriz de Riscos abaixo mapeia riscos individuais nesses domínios.

DomínioNomeDescrição
FIntegridade da frotaConfiança no hardware, firmware, artefatos de software, imagens, dependências e caminhos de fornecimento que compõem a frota de infraestrutura de IA.
OPlanos de operações e gerenciamentoSistemas privilegiados usados para controlar, automatizar e administrar a infraestrutura de IA, incluindo BMCs, agendadores, orquestração, automação e ferramentas administrativas.
RIsolamento de recursosAs fronteiras que separam inquilinos, cargas de trabalho, ambientes de execução e infraestrutura reutilizada em sistemas de IA compartilhados.
GGradeAs malhas de rede e sistemas de instalações que conectam clusters de IA e os mantêm energizados, resfriados e operacionais.
EGestão de evidências e exposiçãoAs evidências que os clientes precisam para entender a maturidade de segurança do provedor, o escopo arquitetural, os serviços expostos e a velocidade de aplicação de patches.

Os 10 Principais Riscos

Os IDs FORGE são ordenados por severidade, do mais alto ao mais baixo. A matriz agrupa cada risco por domínio e mostra sua probabilidade, impacto e dificuldade de detecção.

Baixar ferramenta