Segurança de IAPesquisa 🇷🇺 10.08.2026 16:01

Fontes de Inteligência de Ameaças para a Segurança de Sistemas de IA

NVIDIANVIDIA MITREMITRE OWASPOWASP Google/DeepMindGoogle/DeepMind СберСбер
O artigo revisa as principais fontes para coletar ameaças de segurança da informação relacionadas a sistemas de IA, incluindo MITRE ATLAS, OWASP Top 10 (para LLM, Agentic, Agentic Skills, MCP), Google Secure AI Framework (SAIF) e o Threat Model for AI Cybersecurity da Sber. Ele destaca suas estruturas, frequências de atualização, vantagens e fraquezas, concluindo com a melhor fonte para construir um modelo de ameaças.
O artigo, escrito por Viacheslav Mosin do AI Talent Hub e do AI Security Lab da ITMO, fornece uma visão geral das principais fontes para coletar ameaças de segurança da informação relacionadas a sistemas de IA. Menciona que o CEO da Nvidia, Jensen Huang, chamou o lançamento do ChatGPT de 'momento iPhone da IA', e observa que até 2025, 88% das empresas relataram usar IA em pelo menos uma função de negócios, de acordo com a McKinsey. As fontes revisadas incluem MITRE ATLAS, documentos OWASP Top 10 (para LLM, Agentic, Agentic Skills, MCP), Google Secure AI Framework (SAIF) e o Modelo de Ameaças para Segurança Cibernética de IA da Sber. O MITRE ATLAS é elogiado por sua alta frequência de atualização, táticas e técnicas estruturadas, e repositório GitHub legível por máquina, tornando-o adequado para construir modelos de ameaças. As listas OWASP são populares e integradas em ferramentas de segurança, mas limitadas a dez riscos cada. O Google SAIF fornece um mapa de riscos com componentes, riscos e medidas de mitigação, mas com menos ameaças e abstração de alto nível. O modelo da Sber, atualizado em julho de 2026, descreve 37 ameaças e 51 métodos de implementação, distinguindo entre atacantes externos e internos. O artigo provavelmente conclui que o MITRE ATLAS é a melhor fonte para modelagem abrangente de ameaças.
Fonte: Habr — хаб ИИ — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas