Пенсионеров предупредили сразу о трех угрозах в августе: как не потерять деньги
09:30
В Приангарье впервые вынесли приговор за уклонение от альтернативной службы
18:02
Пробка уже больше 10 км - автомобилисты сообщают о часовых ожиданиях на Култукском тракте
17:51
Село Мамоны и близлежащие СНТ частично остались без электричества
17:46
В Бодайбо 16-летний мотоциклист с 15-летней пассажиркой попали в ДТП с иномаркой
17:44
При поддержке "Полюса" в Бодайбо будет организован круглогодичный проезд
17:34
Сбер открыл доступ к собственной обновлённой модели угроз для систем ИИ
17:27
ФАС ужесточила контроль на топливном рынке - Сергей Тен
17:26
15-летний мотоциклист пострадал в ДТП с ВАЗом в Нукутском районе
17:23
Восемь человек пойдут под суд за экстремизм в Иркутской области
17:21
17-летняя нетрезвая девушка за рулем "Нивы" перевернулась в Тайшетском округе
17:20
125 детей выявили у воды без взрослых в Иркутской области с начала лета
16:51
Дмитрий Медведев: Сохранить Россию можно только Победой в специальной военной операции
16:27
Депутат рассказал о мерах по стабилизации ситуации на топливном рынке
16:25
Приговор экс-главе "Дирекции автодорог" Гординой оставили без изменений в апелляции
16:23
В Иркутске обновляют фасад Московских ворот на Нижней набережной
16:04

Сбер открыл доступ к собственной обновлённой модели угроз для систем ИИ

Это позволит российским госструктурам и частным компаниям учитывать опыт Сбера для повышения киберустойчивости своих ИИ-решений
Сбер, сбербанк Илья Аверьянов, ИА PrimaMedia
Сбер, сбербанк
Фото: Илья Аверьянов, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

Массовое внедрение генеративных моделей, мультиагентных систем, RAG и LLM-адаптеров, а также усложнение архитектур ИИ-решений существенно изменили ландшафт киберугроз для всех современных организаций. Обновлённая модель угроз Сбера, учитывающая эти изменения, опубликована в открытом доступе на портале "Кибрарий" (18+) в разделе "Экспертам", сообщает пресс-служба банка.

Актуализированная модель описывает 37 угроз и 51 способ их реализации. Для каждой угрозы определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла.

Реализация конкретных описанных в модели угроз может привести, например, к утечке или искажению данных, нарушению доступности и логики работы ИИ-решений, компрометации моделей и инфраструктуры, а также выполнению ИИ-агентами нелегитимных действий. 

Угрозы и способы их реализации соотнесены с видами потенциальных нарушителей, различающихся уровнем осведомлённости, технических возможностей и доступа к компонентам ИИ-решений, а также объектами защиты и воздействия. Кроме того, перечень объектов защиты расширен: он включает компоненты, которые ранее не рассматривались, но сегодня стали критическими точками атак. Это позволяет точнее определять актуальные угрозы с учётом архитектуры и условий эксплуатации конкретного ИИ-решения.

Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками. Она помогает выстроить системный подход к моделированию и учёту угроз кибербезопасности на всех этапах жизненного цикла данных, моделей и ИИ-решений — от сбора и подготовки данных до разработки, обучения, эксплуатации моделей и их интеграции с бизнес-системами. Модель может применяться в процессах безопасной разработки и MLOps при проектировании и эксплуатации генеративных, агентных и мультиагентных систем в реальной инфраструктуре.

Документ базируется на анализе актуальных угроз, мировых практиках и собственном опыте Сбера по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений. 

Публикация документа даёт российским организациям готовый инструмент для выявления и приоритезации угроз на ранних стадиях проектирования, а также определять ответственных за митигацию. 

Реклама. Рекламодатель — ПАО "Сбербанк" (ОГРН 1027700132195. Юридический адрес: Москва, ул. Вавилова, 19).

190699
14
50