JFrog 携手Qwak打造安全的 MLOps 工作流,加速AI应用程序批量化交付

全新原生集成助力企业借助端到端软件供应链的可视性、治理和安全性,高效地交付ML 应用程序

2024年3月5日——流式软件公司、JFrog 软件供应链平台的缔造者JFrog(纳斯达克股票代码:FROG),近日宣布与全托管机器学习(ML)平台Qwak进行全新技术整合,将机器学习模型与传统软件开发流程相结合,以简化、加速和扩展ML应用的安全交付。

1709796740285776.png

JFrog战略执行副总裁Gal Marder表示:“目前,数据科学家和ML工程师正在使用大量不同的工具来发布成熟的模型,而这些工具大多与企业内的标准 DevOps 流程脱节。这不仅拖慢了MLOps流程,有损安全性,还增加了构建AI应用的成本。以Artifactory和Xray为核心的JFrog平台与Qwak的结合为用户提供了一个完整的MLSecOps解决方案,使ML模型与其他软件开发流程保持一致,为工程、MLOps、DevOps和DevSecOps团队的所有软件组件创建了一个单一事实来源,从而使其能够以最低的风险和更低的成本,更快速地构建和发布AI应用。”

将JFrog Artifactory 和 Xray 与 Qwak 的 ML平台相结合,将 ML 应用程序与现代化 DevSecOps 和 MLOps 工作流中的其他所有软件开发组件结合在一起,使数据科学家、ML 工程师、开发人员、安全人员和 DevOps 团队能够轻松、快速、安全地构建 ML 应用程序,并遵守所有监管准则。原生 Artifactory 集成将 JFrog 的通用 ML 模型注册表与集中式 MLOps 平台相连接,使用户能够轻松地构建、训练和部署模型,并提高可视性、治理、版本管理和安全性。使用集中式平台部署 ML 模型,还能让用户减少对基础设施的关注,从而专注于核心数据科学任务。

IDC 的研究表明,虽然越来越多的用户在使用AI/ML,但要想大规模地实现AI/ML 的全部优势,主要面临三方面的障碍因素:实施和训练模型的成本,专业人才的短缺,以及AI/ML 缺乏统一的软件开发生命周期流程。

JFrog软件开发、DevOps 和 DevSecOps 项目副总裁 Jim Mercer 表示:“对于希望扩展自身 MLOps 能力的企业来说,构建 ML 管道可能是一件复杂、耗时且成本高昂的工作。这些自行构建的解决方案不具备管理和保护大规模构建、训练和调整 ML 模型过程的能力,而且几乎不具备可采纳性。拥有一个有助于自动化开发的单一记录系统,提供有据可查的出处链,并确保 ML 模型与所有其他软件组件的安全性,为优化 ML 流程提供了一个值得信赖的替代方案,同时提升了模型安全性和合规性。”

如果不具备ML运维(MLOps)所需的正确的基础设施、平台和流程,在构建、管理和扩展复杂的ML基础设施,快速部署模型,并在避免高额费用的情况下确保模型的安全将会变得极为困难。基础设施的复杂性往往为企业带来管理层面的挑战,从而导致各种开发环境之间的身份验证和安全协议成本高昂且耗时。

Qwak 首席执行官 Alon Lev 表示:“如今,AI和 ML 已从遥远的未来转变为无处不在的现实。构建ML 模型是一个复杂而耗时的过程,因此对于许多数据科学家而言,将自己的想法转化为可投入生产的模型并不容易。 虽然市场上有很多开源工具,但将所有这些工具组合在一起构建一个全面的 ML 管道并非易事,因此我们很高兴能与 JFrog 合作开发解决方案,使客户能够像使用 JFrog Artifactory 和 Xray 一样安全地管理软件供应链,实现 ML 制品和发布的自动化。”

JFrog安全研究团队在广泛使用的AI模型库Hugging Face中发现了恶意ML模型,这进一步证实了安全的端到端MLOps流程势在必行。他们的研究发现,Hugging Face 中的多个恶意 ML 模型带来了威胁行为者执行代码的隐患,这可能导致数据泄露、系统受损或其他恶意行为。

###

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7000多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!

(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )