Fuentes de Inteligencia de Amenazas para la Seguridad de Sistemas de IA
NVIDIA
MITRE
OWASP
Google/DeepMind
Сбер
El artículo revisa las principales fuentes para recopilar información sobre amenazas de seguridad relacionadas con los sistemas de IA, incluyendo MITRE ATLAS, OWASP Top 10 (para LLM, sistemas agénticos, habilidades agénticas y MCP), el Marco de IA Segura de Google (SAIF) y el Modelo de Amenazas para Ciberseguridad de IA de Sber. Destaca sus estructuras, frecuencias de actualización, ventajas y debilidades, concluyendo con la mejor fuente para construir un modelo de amenazas.
El artículo, escrito por Viacheslav Mosin del AI Talent Hub de ITMO y del ITMO AI Security Lab, ofrece una visión general de las fuentes clave para recopilar amenazas a la seguridad de la información relacionadas con los sistemas de IA. Menciona que el CEO de Nvidia, Jensen Huang, calificó el lanzamiento de ChatGPT como el 'momento iPhone de la IA', y señala que para 2025, el 88% de las empresas informaron usar IA en al menos una función comercial, según McKinsey. Las fuentes revisadas incluyen MITRE ATLAS, los documentos OWASP Top 10 (para LLM, técnicas de agente, habilidades de agente y protocolo MCP), el Marco de IA Segura de Google (SAIF, por sus siglas en inglés) y el Modelo de Amenazas de Ciberseguridad de IA de Sber. MITRE ATLAS se elogia por su alta frecuencia de actualización, sus tácticas y técnicas estructuradas, y su repositorio legible por máquina en GitHub, lo que lo hace adecuado para construir modelos de amenazas. Las listas de OWASP son populares y están integradas en herramientas de seguridad, pero se limitan a diez riesgos cada una. El SAIF de Google proporciona un mapa de riesgos con componentes, riesgos y medidas de mitigación, pero con menos amenazas y un nivel de abstracción alto. El modelo de Sber, actualizado en julio de 2026, describe 37 amenazas y 51 métodos de implementación, distinguiendo entre atacantes externos e internos. El artículo concluye probablemente que MITRE ATLAS es la mejor fuente para un modelado integral de amenazas.
Fuente: Habr — хаб ИИ —
original
