הגדרת ניהול סיכונים במערכות AI

התכונה AI Protection עוזרת לכם לאבטח את נכסי ה-AI ואת תהליכי העבודה שלכם באמצעות מעקב אחרי המודלים, הנתונים והתשתית שקשורים ל-AI. במדריך הזה נסביר איך להגדיר את AI Protection.

ההגנה באמצעות AI משתמשת בשירותים ובתכונות הבאים. הגנת ה-AI מפעילה חלק מהשירותים והתכונות באופן אוטומטי, אבל צריך להגדיר אחרים באופן ידני.

  • שירות AI Discovery
  • סימולציות של נתיבי תקיפה שנוצרו על ידי Risk Engine (מסלולי שירות פרימיום וארגוני (הוצא משימוש))
  • יומני ביקורת של Cloud
  • Cloud Monitoring
  • Compliance Manager
  • Event Threat Detection (רמות שירות Premium ו-Enterprise (הוצא משימוש))
  • זיהוי איומים ב-Agent Platform (רמות השירות Premium ו-Enterprise (הוצא משימוש))
  • הגנה מוגברת על המודל
  • ‫Notebook Security Scanner (Preview), שמופעל באופן אוטומטי ברמת השירות Enterprise (הוצא משימוש).
  • ‫Sensitive Data Protection (מהדורות Premium ו-Enterprise (הוצא משימוש))
  • הערכת נקודות חולשה של Agent Platform, שמופעלת אוטומטית בהפעלות חדשות של ניהול סיכונים במערכות AI (רמות השירות Premium ו-Enterprise (יצא משימוש)).

יש להגדיר את השירותים הנדרשים הבאים לניהול סיכונים במערכות AI:

מידע נוסף על כל שירות ותכונה זמין במאמר שירותי זיהוי ב-AI Protection.

לפני שמתחילים

  1. מוצאים את מזהה הארגון או הפרויקט.
  2. כדי ליצור תפקידים ולהקצות אותם, צריך לוודא שיש לכם את ההרשאות הנדרשות, כמו התפקידים 'אדמין של תפקידים ב-IAM' (roles/iam.roleAdmin), 'אדמין ארגוני' (roles/resourcemanager.organizationAdmin) או 'אדמין IAM בפרויקט' (roles/resourcemanager.projectIamAdmin). למידע נוסף, אפשר לעיין באינדקס של תפקידים והרשאות ב-IAM.

התפקידים הנדרשים

אחרי שמבצעים את השלבים שבקטע לפני שמתחילים, פועלים לפי השלבים באחד מהקטעים הבאים כדי להגדיר את התפקידים הנדרשים לגישה לניהול סיכונים במערכות AI:

תפקידים מוגדרים מראש

כדי לקבל את ההרשאות שדרושות להגדרה של AI Protection ולצפייה בנתונים בלוח הבקרה של אבטחת ה-AI, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון או בפרויקט:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

אפשר להשתמש בפקודות הבאות של Google Cloud CLI כדי להקצות למשתמש את התפקידים שצוינו למעלה:

הקצאת תפקידים באמצעות ה-CLI של gcloud

  • כדי להקצות למשתמש את התפקיד Security Center Admin, מריצים את הפקודה הבאה:

    gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
      --member=user:USER_EMAIL_ID \
      --role=roles/securitycenter.admin
    
  • כדי להקצות למשתמש את התפקיד Security Center Admin Viewer, מריצים את הפקודה הבאה:

    gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
      --member=user:USER_EMAIL_ID \
      --role=roles/securitycenter.adminViewer
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESOURCE_TYPE: organizations או projects
    • RESOURCE_ID: מזהה הפרויקט או הארגון (מספרי)
    • USER_EMAIL_ID: כתובת האימייל של המשתמש שזקוק לגישה

תפקידים בהתאמה אישית

כדי לפעול בהתאם לעיקרון של הרשאות מינימליות, אתם יכולים ליצור תפקידי IAM בהתאמה אישית שמעניקים רק את ההרשאות הדרושות לגישת צפייה או לגישת אדמין.

במאמר הזה מוסבר איך ליצור ולהקצות תפקידים בהתאמה אישית להגנה מבוססת-AI.

הגדרת גישת צפייה

גישת צפייה מאפשרת למשתמש לצפות בנתונים ובמרכז הבקרה של AI Protection. כדי להגדיר גישת צפייה, יוצרים תפקיד מותאם אישית AIP Viewer ומקצים אותו למשתמש.

יצירת תפקיד בהתאמה אישית של AIP Viewer

יוצרים תפקיד בהתאמה אישית שכולל את כל ההרשאות שנדרשות לגישת קריאה בלבד ל-AI Protection.

המסוף

  1. נכנסים לדף Roles במסוף Google Cloud .

לדף Roles

  1. לוחצים על יצירת תפקיד.
  2. בשדה Title, מזינים AIP Viewer.
  3. השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-aip.viewer.
  4. בשדה Description (תיאור) מזינים Grants permissions required to view the AI Security dashboard and data.
  5. מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
  6. לוחצים על הוספת הרשאות.
  7. מסננים את ההרשאות הבאות ובוחרים אותן:

    • גילוי נכסים וחיבורים לענן (cloudasset.*):
      • cloudasset.assets.exportResource
      • cloudasset.assets.searchAllIamPolicies
      • cloudasset.assets.searchAllResources
      • cloudasset.assets.searchEnrichmentResourceOwners
      • cloudasset.othercloudconnections.get
      • cloudasset.othercloudconnections.list
    • סיכומי תאימות (cloudsecuritycompliance.*):
      • cloudsecuritycompliance.controlComplianceSummaries.list
      • cloudsecuritycompliance.frameworkComplianceReports.get
    • מעקב (monitoring.*):
      • monitoring.timeSeries.list
    • ניהול משאבים (resourcemanager.*):
      • resourcemanager.organizations.get
      • resourcemanager.projects.get
    • ניהול Security Command Center (securitycentermanagement.*):
      • securitycentermanagement.securityCommandCenter.get
    • צפייה ב-Security Command Center (securitycenter.*):
      • securitycenter.assets.group
      • securitycenter.assets.list
      • securitycenter.attackpaths.list
      • securitycenter.complianceReports.aggregate
      • securitycenter.findings.group
      • securitycenter.findings.list
      • securitycenter.issues.get
      • securitycenter.issues.group
      • securitycenter.issues.list
      • securitycenter.issues.listFilterValues
      • securitycenter.simulations.get
      • securitycenter.sources.get
      • securitycenter.sources.list
      • securitycenter.userinterfacemetadata.get
      • securitycenter.valuedresources.list
  8. לוחצים על הוספה.

  9. לוחצים על יצירה.

gcloud

  1. בטרמינל, מריצים את הפקודה הבאה gcloud כדי ליצור את התפקיד:
gcloud iam roles create aip.viewer \
    --RESOURCE_TYPE=RESOURCE_ID \
    --title="AIP Viewer" \
    --description="Grants permissions required to view AIP dashboard and data." \
    --permissions="cloudasset.assets.exportResource,cloudasset.assets.searchAllIamPolicies,cloudasset.assets.searchAllResources,cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,cloudsecuritycompliance.controlComplianceSummaries.list,cloudsecuritycompliance.frameworkComplianceReports.get,monitoring.timeSeries.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.issues.get,securitycenter.issues.group,securitycenter.issues.list,securitycenter.issues.listFilterValues,securitycenter.simulations.get,securitycenter.sources.get,securitycenter.sources.list,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \

מחליפים את מה שכתוב בשדות הבאים:

  • ‫RESOURCE_TYPE: organization או project.
  • ‫RESOURCE_ID: מזהה הארגון (מספרי) או מזהה הפרויקט. #### מתן גישת צפייה למשתמש

אחרי שיוצרים את AIP Viewer התפקיד בהתאמה אישית, מקצים אותו למשתמשים שצריכים גישת צפייה.

המסוף

  1. נכנסים לדף IAM במסוף Google Cloud .

כניסה לדף IAM

  1. לוחצים על הענקת גישה.
  2. בשדה New principals, מזינים את כתובת האימייל של המשתמש.
  3. בתפריט הנפתח Select a role, מחפשים את התפקיד בהתאמה אישית AIP Viewer ובוחרים אותו.
  4. לוחצים על Save.

gcloud

  1. במסוף, מריצים את הפקודה הבאה gcloud:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.viewer"

מחליפים את מה שכתוב בשדות הבאים:

  • ‫RESOURCE_TYPE: organizations או projects.
  • ‫RESOURCE_ID: מזהה הארגון או הפרויקט.
  • ‫USER_EMAIL: כתובת האימייל של המשתמש.

הגדרת גישת אדמין

גישת אדמין מאפשרת למשתמש לנהל את התכונות של AI Protection. כדי להגדיר גישת אדמין, קודם צריך ליצור AIP Essentialsתפקיד מותאם אישית. לאחר מכן, מקצים את התפקיד הזה ואת התפקידים הנדרשים שמוגדרים מראש למשתמש.

יצירת תפקיד בהתאמה אישית ל-AIP Essentials

יוצרים תפקיד בהתאמה אישית שכולל את הרשאות התמיכה החיוניות שנדרשות להגנה באמצעות AI.

המסוף

  1. נכנסים לדף Roles במסוף Google Cloud .

לדף Roles

  1. לוחצים על יצירת תפקיד.
  2. בשדה Title, מזינים AIP Essentials.
  3. השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-aip.essentials.
  4. בשדה Description (תיאור) מזינים Grants supporting permissions required to view AIP dashboard and data.
  5. מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
  6. לוחצים על הוספת הרשאות.
  7. מסננים את ההרשאות הבאות ובוחרים אותן:

    • גילוי נכסים וחיבורים לענן (cloudasset.*):
      • cloudasset.assets.searchEnrichmentResourceOwners
      • cloudasset.othercloudconnections.get
      • cloudasset.othercloudconnections.list
    • ניהול משאבים (resourcemanager.*):
      • resourcemanager.organizations.get
      • resourcemanager.projects.get
    • ניהול Security Command Center (securitycentermanagement.*):
      • securitycentermanagement.securityCommandCenter.get
    • צפייה ב-Security Command Center (securitycenter.*):
      • securitycenter.assets.group
      • securitycenter.assets.list
      • securitycenter.attackpaths.list
      • securitycenter.complianceReports.aggregate
      • securitycenter.findings.group
      • securitycenter.findings.list
      • securitycenter.simulations.get
      • securitycenter.userinterfacemetadata.get
      • securitycenter.valuedresources.list
  8. לוחצים על הוספה.

  9. לוחצים על יצירה.

gcloud

  1. בטרמינל, מריצים את הפקודה הבאה gcloud כדי ליצור את התפקיד:
gcloud iam roles create aip.essentials \
    --RESOURCE_TYPE=RESOURCE_ID \
    --title="AIP Essentials" \
    --description="Grants supporting permissions required to view AIP dashboard and data." \
    --permissions="cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.simulations.get,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \

מחליפים את מה שכתוב בשדות הבאים:

  • ‫RESOURCE_TYPE: organization או project.
  • RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.

הענקת גישת אדמין למשתמש

אחרי שיוצרים את התפקיד בהתאמה אישית AIP Essentials, מקצים אותו יחד עם התפקידים המוגדרים מראש הנדרשים למשתמשים שזקוקים לגישת אדמין.

המסוף

  1. נכנסים לדף IAM במסוף Google Cloud .

כניסה לדף IAM

  1. לוחצים על הענקת גישה.
  2. בשדה New principals, מזינים את כתובת האימייל של המשתמש.
  3. בתפריט הנפתח Select a role, מחפשים ומוסיפים את כל התפקידים הבאים:
    • Model Armor Admin (roles/modelarmor.admin)
    • Model Armor Floor Settings Admin (roles/modelarmor.floorSettingsAdmin)
    • Cloud Security Compliance Admin (roles/cloudsecuritycompliance.admin)
    • Security Center Findings Viewer (roles/securityCenter.findingsViewer)
    • Monitoring Viewer (roles/monitoring.viewer)
    • Cloud Asset Viewer (roles/cloudasset.viewer)
    • תפקיד המלצות לשימוש ב-AI בהתאמה אישית שיצרתם.
  4. לוחצים על Save.

gcloud

  1. במסוף, מריצים את הפקודות הבאות, אחת לכל תפקיד:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/modelarmor.admin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/modelarmor.floorSettingsAdmin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/cloudsecuritycompliance.admin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/securityCenter.findingsViewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/monitoring.viewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/cloudasset.viewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.essentials"

מחליפים את מה שכתוב בשדות הבאים:

  • ‫RESOURCE_TYPE: organizations או projects.
  • RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.
  • ‫USER_EMAIL: כתובת האימייל של המשתמש.

אזורים נתמכים

רשימת האזורים שבהם יש תמיכה בניהול סיכונים במערכות AI מופיעה במאמר בנושא נקודות קצה אזוריות.

גישה לחשבונות שירות

מוודאים שמדיניות הארגון לא חוסמת אף אחד מחשבונות השירות שמוזכרים בקטעים הבאים.

הגדרת ניהול סיכונים במערכות AI

ההגנה באמצעות AI מופעלת כברירת מחדל בהפעלות חדשות של Security Command Center. עם זאת, אם הפעלתם רמה כלשהי של Security Command Center לפני שהתכונה ניהול סיכונים במערכות AI הייתה זמינה, תצטרכו להפעיל את התכונה באופן ידני.

כדי להפעיל את ניהול סיכונים במערכות AI ברמת הארגון או הפרויקט, מבצעים את הפעולות הבאות:

רגילה

  1. אם Security Command Center לא מופעל בארגון או בפרויקט, מפעילים את Security Command Center Standard.
  2. כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת סיכונים > אבטחת AI.

פרימיום

  1. אם לא הפעלתם את Security Command Center בארגון או בפרויקט, תוכלו לעיין בהוראות להפעלת Security Command Center Premium.
  2. אם הפעלתם בעבר את Premium, כדי להפעיל את AI Protection, עוברים אל הגדרות > ניהול ההגדרות בכרטיס AI Protection.

    מעבר להגדרות של AI Protection

  3. כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את גילוי המידע האישי הרגיש.
  4. כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת הסיכונים > אבטחת AI.

אחרי שמסיימים את תהליך ההצטרפות, אם שירות קריטי מושבת, בלוח הבקרה מופיעות הוראות לגבי השירות הספציפי והמקום שבו צריך להגדיר אותו. מידע נוסף זמין במאמר בנושא הגדרת שירותי Google Cloud לשימוש ב-AI Protection.

אחרי שמגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI שלכם יופיעו בלוח הבקרה של AI Security.

Enterprise

  1. אם לא הפעלתם את Security Command Center בארגון, עליכם לפעול לפי ההוראות כדי להפעיל את Security Command Center Enterprise.
  2. כדי להגדיר את ניהול סיכונים במערכות AI ולאמת שירותים תלויים, אפשר להיעזר בהוראות שבמדריך ההגדרה של SCC.

    מעבר למדריך ההגדרה

    1. מרחיבים את חלונית הסיכום Review security capabilities (בדיקת יכולות האבטחה).
    2. בחלונית AI protection (הגנה מבוססת-AI), לוחצים על Set up (הגדרה).
    3. פועלים לפי ההוראות כדי לבדוק אם השירותים הנדרשים והתלויים ב-AI Protection מופעלים ומוגדרים בצורה נכונה. מידע נוסף זמין במאמר בנושא הגדרת שירותיGoogle Cloud ל-AI Protection.
  3. כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את התכונה 'גילוי':

אחרי שמפעילים ומגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI שלכם יופיעו בלוח הבקרה של AI Security.

הגדרה ידנית של שירותים

אחרי שמפעילים את AI Protection, צריך להשלים את ההגדרות של התכונות באופן ידני.

הגדרת שירות גילוי מבוסס-AI

שירות איתור ה-AI מופעל אוטומטית ב-Security Command Center כחלק מתהליך ההצטרפות ל-Security Command Center Enterprise. מוודאים שהתפקיד 'צפייה ב-Monitoring' (roles/monitoring.viewer) ב-IAM הוקצה לחשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise.

  1. נכנסים לדף IAM במסוף Google Cloud .

    כניסה לדף IAM

  2. לוחצים על הענקת גישה.

  3. בשדה New principals, מזינים את חשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise. חשבון השירות הוא בפורמט service-org-ORG_ID@security-center-api.gserviceaccount.com או service-project-PROJECT_NUMBER@security-center-api.gserviceaccount.com. מחליפים את ORG_ID במזהה הארגון או את PROJECT_NUMBER במספר הפרויקט.

  4. בשדה Select a role (בחירת תפקיד), בוחרים באפשרות Monitoring Viewer (צפייה בנתוני המעקב).

  5. לוחצים על Save.

הגדרת הגנה מוגברת על המודל

  1. מפעילים את שירות modelarmor.googleapis.com לכל פרויקט שבו נעשה שימוש בפעילות של AI גנרטיבי. מידע נוסף זמין במאמר איך מתחילים להשתמש בהגנה מוגברת על המודל.
  2. כדי להגדיר הגדרות אבטחה ובטיחות להנחיות ולתשובות של מודלים גדולים של שפה (LLM), קובעים את ההגדרות הבאות:
    • תבניות של Model Armor: יצירת תבנית של Model Armor. התבניות האלה מגדירות את סוגי הסיכונים שצריך לזהות, כמו מידע אישי רגיש, הזרקת הנחיות ופריצה למודל. הם גם מגדירים את ערכי הסף המינימליים למסננים האלה.
    • מסננים: הגנה מוגברת על המודל משתמשת במסננים שונים כדי לזהות סיכונים, כולל זיהוי של כתובות URL זדוניות, זיהוי של החדרה פרומפטים ופריצה של מודלים, והגנה על נתונים רגישים.
    • הגדרות אבטחה מינימליות: מגדירים את הגדרות אבטחה מינימליות ברמת הפרויקט כדי ליצור הגנה כברירת מחדל לכל המודלים של Gemini.

הגדרת Notebook Security Scanner

  1. רמת שירות Premium: מפעילים את שירות סורק האבטחה של Notebook בארגון או בפרויקט. מידע נוסף זמין במאמר בנושא הפעלת סורק האבטחה של מחברות.
  2. מעניקים לחשבון notebook-security-scanner-prod@system.gserviceaccount.com את התפקיד Dataform Viewer‏ (roles/dataform.viewer) בכל הפרויקטים שמכילים מחברות.

הגדרת Sensitive Data Protection

מפעילים את dlp.googleapis.com API בפרויקט ומגדירים את Sensitive Data Protection כך שיסרוק מידע אישי רגיש.

  1. מפעילים את Data Loss Prevention API, אם הוא עדיין לא מופעל.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, צריך את ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. נותנים למשתמשים בניהול סיכונים במערכות AI את התפקידים DLP Reader ו-DLP Data Profiles Admin.

  3. הגדרת Sensitive Data Protection לסריקה של מידע אישי רגיש.

הגדרת הערכת נקודות חולשה ב-Agent Platform

הכלי Agent Platform Vulnerability Assessment (הערכת נקודות חולשה ב-Agent Platform) מזהה פגיעות בתוכנה (CVE) בעומסי עבודה אג'נטיים שנפרסים באמצעות Gemini Enterprise Agent Platform. בהפעלות חדשות של AI Protection, הערכת הפגיעות של פלטפורמת הסוכן מופעלת כברירת מחדל.

אם אתם לקוחות קיימים, אתם יכולים להפעיל את הסורק בדף ההגדרות של ניהול סיכונים במערכות AI, שזמין רק בתצוגת הארגון או הפרויקט.

  1. במסוף Google Cloud , עוברים אל הגדרות > ניהול ההגדרות בכרטיס 'הגנה מבוססת-AI'.

    מעבר להגדרות של AI Protection

  2. בקטע Vulnerability Assessment for Agent Platform (הערכת פגיעות בפלטפורמת הסוכנים), לוחצים על Manage settings (ניהול ההגדרות).

  3. מפעילים את השירות בארגון או בפרויקט.

הגדרת מרכז האפליקציות למלאי של שרת MCP

כדי לראות את השרתים של Model Context Protocol‏ (MCP) בלוח הבקרה של AI Security, צריך להפעיל את מרכז האפליקציות API ‏ (apphub.googleapis.com) בכל פרויקט שמארח שרתי MCP.

מידע נוסף מופיע במאמר בנושא הגדרת מרכז האפליקציות.

אופציונלי: הגדרת משאבים נוספים בעלי ערך גבוה

כדי ליצור הגדרת ערך משאב, פועלים לפי השלבים במאמר בנושא יצירת הגדרת ערך משאב.

הגדרת היקף משאבים אגנטיים

כדי להגדיר את ערך המשאב למשאבים שמבוססים על סוכנים, כמו סוכנים או שרתים של Model Context Protocol ‏ (MCP), בוחרים סוג משאב שמבוסס על סוכנים בתפריט Select resource type (לדוגמה, aiplatform.googleapis.com/ReasoningEngine), או מציינים תוויות או תגים שמזהים משאבים שמבוססים על סוכנים בארגון או בפרויקט.

כשסימולציית נתיבי התקפה הבאה תפעל, היא תכסה את קבוצת המשאבים הרווחיים ותיצור נתיבי התקפה.

המאמרים הבאים