Veranstaltung einreichen
KI-Sicherheit & Next-Gen Terraform-Operationen

KI-Sicherheit & Next-Gen Terraform-Operationen

15 Okt 202617:30 - 19:30 America/Los_AngelesSeattle, United States26 TeilnehmerOpen

Beschreibung

Schließen Sie sich uns zu unserem nächsten Cloud Native Seattle Meetup im F5 Tower in der Innenstadt von Seattle an! Talk 1: Warum Ihr WAF eine Prompt-Injection nicht lesen kann Ihr WAF ist sehr gut in seinem Job. Es inspiziert die Struktur jeder Anfrage und blockiert die fehlerhaften. SQL-Injection hat eine Form. XSS hat eine Form. Aber eine Prompt-Injection hat keine: Es ist ein klarer, gut strukturierter Satz in natürlicher Sprache, der auch eine Anweisung ist. Es gibt nichts, was mit einer Signatur übereinstimmen könnte. Während wir LLMs in unsere Stacks integrieren, haben wir eine neue Schicht geschaffen, die die Bedeutung und nicht die Struktur inspiziert — und kein vorhandenes Werkzeug beobachtet dies. Dieser Vortrag zeigt mit einer Live-Demo, wie eine gewöhnlich aussehende Nachricht an der Anfrageinspektion vorbeiläuft und eine KI-Anwendung Daten leckt, die sie schützen sollte. Wir werden uns ansehen, wohin die Inspektion verlagert werden muss, um dies zu erfassen, warum indirekte Injektion es schlimmer macht und wie eine solide Verteidigung tatsächlich aussieht. Dieser Vortrag wird von Scott McAllister präsentiert. Er ist Community Evangelist bei F5. Seit über einem Jahrzehnt baut er Software in verschiedenen Branchen. Jetzt hilft er anderen, verschiedene Prinzipien der Softwareentwicklung, -bereitstellung und -infrastruktur zu lernen. Talk 2: Entsperren von Terraform Day-2-Operationen Vielleicht haben Sie schon von Terraform gehört — aber wussten Sie, dass es jetzt bei Ihren Day-2-Operationen helfen kann? Auf der HashiConf des letzten Jahres wurden Terraform-Aktionen vorgestellt, um alles von der VM-Stromversorgung bis zu Cache-Bereinigungen und Invalidationen zu verwalten. Vorwärtsschauend zu heute wurden nur eine Handvoll von Aktionen von den großen Cloud-Hyperscalern veröffentlicht. Aber es gibt mehr Aktionen, als man auf den ersten Blick sieht. Das Entdecken und Implementieren von Aktionen ist einer der wichtigsten Schritte zur Freischaltung automatisierter Day-2-Operationen — und das war, passenderweise, ein eigenes Day-2-Problem. Mit Azure als unserem Prüfstand werden wir heute Dutzende weiterer verfügbarer Aktionen durch das, was ich die "Gateway-Aktion" nenne, freischalten. Aber selbst wenn Sie wissen, dass diese Aktionen existieren, werden Sie mit ihnen Schritt halten? Actionize findet die Aktionen, die es wert sind, verwendet zu werden, baut sie in Ihre Konfiguration ein und hält sie aktuell, während Anbieter mehr veröffentlichen. Dieser Vortrag wird von Cody Gagnon präsentiert. Cody ist Lead Cloud Engineer bei Oshkosh, wo er Azure IaC für industrielle IoT baut. Er bloggt unter blog.codycodes.cloud und hat seit der HashiConf 2025 an Terraform-Aktionen gearbeitet. Essen & Getränke werden courtesy unseres Sponsors, F5 Networks, bereitgestellt.

Veranstaltungsort

Lassen Sie Ihr Netzwerk wissen, dass Sie dabei sind

Teilen Sie diese Veranstaltung, um Gespräche zu beginnen, Kollegen einzuladen und sich vorab zu vernetzen.

Verwandte Events

Plattform für künstliche Intelligenz

Kostenlos
Kostenlos registrieren