Sberbank, AI 시스템 업데이트된 위협 모델 공개
Сбер
Сбербанк
Sberbank가 인공 지능 시스템을 위한 업데이트된 위협 모델을 공개했습니다. 이 문서는 37가지 위협과 51가지 공격 방법을 설명하며, 개발자, MLOps 엔지니어 및 사이버 보안 전문가를 대상으로 합니다. Kibrary 포털에서 확인할 수 있습니다.
Sberbank가 Kibrary 포털의 '전문가용' 섹션에 게시한 AI 시스템 위협 모델 업데이트 버전에 대한 접근을 공개했습니다. 이 모델은 생성형 모델, 멀티 에이전트 시스템, RAG(검색 증강 생성), LLM(대규모 언어 모델) 어댑터, 점점 더 복잡해지는 AI 아키텍처의 광범위한 도입으로 인한 사이버 위협 환경의 변화를 반영합니다. 37개의 위협과 51개의 구현 방법을 설명하며, 각각 가능한 결과, 영향을 받는 정보 속성, 관련 객체, 생명주기 단계를 제시합니다. 위협은 데이터 유출, 데이터 손상, 가용성 침해, 모델 손상, 권한 없는 AI 에이전트 행동으로 이어질 수 있습니다. 이 모델은 다양한 인식 수준, 기술 역량, 접근 권한을 가진 잠재적 공격자 유형에 위협을 매핑하고, 이전에 고려되지 않았던 중요한 공격 지점을 포함하도록 보호 객체 목록을 확장합니다. AI 개발자, MLOps 엔지니어, 아키텍트, 사이버보안 전문가, 리스크 관리자를 위해 설계되었으며, AI 솔루션의 전체 생명주기에 걸쳐 사이버보안 위협을 체계적으로 대응하는 데 도움을 줍니다. 이 문서는 현재 위협 분석, 글로벌 모범 사례, AI 개발 및 운영 인프라 보안에 대한 Sberbank 자체 경험을 기반으로 합니다.
출처: CNews —
원문
