Сбер открыл доступ к собственной обновленной модели угроз для систем ИИ
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L2xvcmktMDA1NDI4OTMyNS1iaWd3d3dfc2g5SW5GNC5qcGc.webp)
Обновленная модель угроз Сбера опубликована в открытом доступе на портале «Кибрарий» в разделе «Экспертам». Она позволит российским государственным структурам и частным компаниям учитывать опыт Сбера для повышения киберустойчивости своих ИИ-решений, сообщает пресс-служба Сбера.
Актуализированная модель описывает 37 угроз и 51 способ их реализации. Для каждой угрозы определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла.
Реализация конкретных описанных в модели угроз может привести, например, к утечке или искажению данных, нарушению доступности и логики работы ИИ-решений, компрометации моделей и инфраструктуры, а также выполнению ИИ-агентами нелегитимных действий.
Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками.