Сбер предоставил сторонним разработчикам доступ к обновленной модели угроз для ИИ-систем. Она учитывает новые киберугрозы, связанные с генеративными моделями, мультиагентными системами, RAG и LLM-адаптерами, и содержит 37 угроз и 51 способ их реализации.

Сбер предоставил сторонним разработчикам доступ к собственной обновленной модели угроз для систем на основе искусственного интеллекта. Это должно помочь государственным структурам и компаниям учитывать опыт Сбера при повышении киберустойчивости ИИ-решений. Обновленная модель учитывает изменения ландшафта киберугроз, связанные с массовым внедрением генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров. Также расширен перечень объектов защиты: в него включены компоненты, которые ранее не рассматривались, но теперь стали критическими точками атак. Модель описывает 37 угроз и 51 способ их реализации. Для каждой из них определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла. Документ предназначен для разработчиков ИИ-решений, MLOps-инженеров, архитекторов, специалистов по кибербезопасности и руководителей, отвечающих за управление рисками. Документ основан на анализе актуальных угроз, мировых практиках и опыте Сбера по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений.

Источники 1
  • Сбер открыл доступ к обновленной модели угроз для ИИ-систем ICT.Moscow AI
    «Сбер» открыл доступ к обновленной модели угроз для ИИ-систем
    
    «Сбер» предоставил сторонним разработчикам доступ к собственной обновленной модели угроз для систем на основе искусственного интеллекта. Ожидается, что это позволит российским государственным структурам и компаниям учитывать опыт «Сбера» для повышения киберустойчивости ИИ-решений. 
    
    Обновленная модель учитывает изменения ландшафта киберугроз в связи с массовым внедрением генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров. Кроме этого, расширен перечень объектов защиты: он включает компоненты, которые ранее не рассматривались, но на данный момент стали критическими точками атак. 
    
    Модель описывает 37 угроз и 51 способ их реализации. Для каждой из них определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла. Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками.
    
    Документ базируется на анализе актуальных угроз, мировых практиках и опыте «Сбера» по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений.
    
    🔗 Источник: https://www.sberbank.com/ru/news-and-media/press-releases/article?newsID=62e66ffb-8cbd-4189-a285-dba6972ce411&blockID=7&regionID=50&lang=ru&type=NEWS
    
    ***
    📎 📃 Модель угроз кибербезопасности для ИИ 2.0.