سبيربنك ينشر نموذج تهديدات محدّث لأنظمة الذكاء الاصطناعي
Сбер
Сбербанк
نشر بنك سبيربنك رسميًا نموذج تهديدات محدّثًا لأنظمة الذكاء الاصطناعي، يصف 37 تهديدًا و 51 أسلوب هجوم. تهدف الوثيقة إلى المطورين ومهندسي MLOps ومتخصصي الأمن السيبراني، وهي متاحة على بوابة Kibrary.
فتح بنك سبيربنك الوصول إلى نموذج التهديدات المحدث لأنظمة الذكاء الاصطناعي، المنشور على بوابة Kibrary في قسم 'للمتخصصين'. يعكس النموذج التغيرات في مشهد التهديدات الإلكترونية الناتجة عن الاعتماد الواسع للنماذج التوليدية، والأنظمة متعددة الوكلاء، وتقنية استرجاع المعرفة المعززة (RAG)، ومحولات نماذج اللغة الكبيرة (LLM)، والهياكل المعمارية المتزايدة التعقيد للذكاء الاصطناعي. يصف النموذج 37 تهديدًا و51 أسلوب تنفيذ، لكل منها عواقب محتملة، وخصائص معلومات متأثرة، وكائنات ذات صلة، ومراحل دورة حياة. يمكن أن تؤدي التهديدات إلى تسرب البيانات، وإفساد البيانات، وانتهاك التوفر، والمساس بالنموذج، وإجراءات غير مصرح بها لوكلاء الذكاء الاصطناعي. يربط النموذج بين التهديدات وأنواع المهاجمين المحتملين بمستويات متفاوتة من الوعي والقدرات التقنية والوصول، ويوسع قائمة كائنات الحماية لتشمل نقاط هجوم حرجة لم تكن مدروسة سابقًا. صُمم النموذج لمطوري الذكاء الاصطناعي، ومهندسي MLOps، والمهندسين المعماريين، ومتخصصي الأمن السيبراني، ومديري المخاطر، مما يساعد على معالجة تهديدات الأمن السيبراني بشكل منهجي طوال دورة حياة حلول الذكاء الاصطناعي. تستند الوثيقة إلى تحليل التهديدات الحالي، والممارسات العالمية، وتجربة سبيربنك الخاصة في تأمين بنية تطوير وتشغيل الذكاء الاصطناعي.
المصدر: CNews —
الأصلي
