Новость
Сбер открыл доступ к обновленной модели угроз для ИИ-систем
Сбер предоставил сторонним разработчикам доступ к обновленной модели угроз для ИИ-систем. Она учитывает новые киберугрозы, связанные с генеративными моделями, мультиагентными системами, RAG и LLM-адаптерами, и содержит 37 угроз и 51 способ их реализации.
Сбер предоставил сторонним разработчикам доступ к собственной обновленной модели угроз для систем на основе искусственного интеллекта. Это должно помочь государственным структурам и компаниям учитывать опыт Сбера при повышении киберустойчивости ИИ-решений. Обновленная модель учитывает изменения ландшафта киберугроз, связанные с массовым внедрением генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров. Также расширен перечень объектов защиты: в него включены компоненты, которые ранее не рассматривались, но теперь стали критическими точками атак. Модель описывает 37 угроз и 51 способ их реализации. Для каждой из них определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла. Документ предназначен для разработчиков ИИ-решений, MLOps-инженеров, архитекторов, специалистов по кибербезопасности и руководителей, отвечающих за управление рисками. Документ основан на анализе актуальных угроз, мировых практиках и опыте Сбера по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений.
-
Сбер открыл доступ к обновленной модели угроз для ИИ-систем
ICT.Moscow AI
«Сбер» открыл доступ к обновленной модели угроз для ИИ-систем «Сбер» предоставил сторонним разработчикам доступ к собственной обновленной модели угроз для систем на основе искусственного интеллекта. Ожидается, что это позволит российским государственным структурам и компаниям учитывать опыт «Сбера» для повышения киберустойчивости ИИ-решений. Обновленная модель учитывает изменения ландшафта киберугроз в связи с массовым внедрением генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров. Кроме этого, расширен перечень объектов защиты: он включает компоненты, которые ранее не рассматривались, но на данный момент стали критическими точками атак. Модель описывает 37 угроз и 51 способ их реализации. Для каждой из них определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла. Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками. Документ базируется на анализе актуальных угроз, мировых практиках и опыте «Сбера» по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений. 🔗 Источник: https://www.sberbank.com/ru/news-and-media/press-releases/article?newsID=62e66ffb-8cbd-4189-a285-dba6972ce411&blockID=7®ionID=50&lang=ru&type=NEWS *** 📎 📃 Модель угроз кибербезопасности для ИИ 2.0.