Sberbank Công Bố Mô Hình Mối Đe Dọa Cập Nhật Cho Hệ Thống AI
Сбер
Сбербанк
Sberbank đã công khai phát hành mô hình mối đe dọa cập nhật cho các hệ thống trí tuệ nhân tạo, mô tả 37 mối đe dọa và 51 phương pháp tấn công. Tài liệu này nhắm đến các nhà phát triển, kỹ sư MLOps và chuyên gia an ninh mạng, và có sẵn trên cổng thông tin Kibrary.
Sberbank đã mở quyền truy cập vào mô hình mối đe dọa cập nhật của mình dành cho các hệ thống AI, được công bố trên cổng Kibrary trong phần 'Dành cho chuyên gia'. Mô hình này phản ánh những thay đổi trong bối cảnh mối đe dọa mạng do việc áp dụng rộng rãi các mô hình sinh tạo, hệ thống đa tác tử, RAG (Truy xuất tăng cường sinh tạo), bộ chuyển đổi LLM (Mô hình ngôn ngữ lớn) và các kiến trúc AI ngày càng phức tạp. Nó mô tả 37 mối đe dọa và 51 phương pháp thực hiện, mỗi mối đe dọa và phương pháp đều có hậu quả có thể xảy ra, các thuộc tính thông tin bị ảnh hưởng, các đối tượng liên quan và các giai đoạn trong vòng đời. Các mối đe dọa có thể dẫn đến rò rỉ dữ liệu, hỏng dữ liệu, vi phạm tính khả dụng, xâm phạm mô hình và các hành động trái phép của tác tử AI. Mô hình này ánh xạ các mối đe dọa tới các loại kẻ tấn công tiềm năng với mức độ nhận thức, khả năng kỹ thuật và quyền truy cập khác nhau, đồng thời mở rộng danh sách các đối tượng bảo vệ bao gồm các điểm tấn công quan trọng trước đây chưa được xem xét. Nó được thiết kế cho các nhà phát triển AI, kỹ sư MLOps, kiến trúc sư, chuyên gia an ninh mạng và người quản lý rủi ro, giúp giải quyết một cách có hệ thống các mối đe dọa an ninh mạng trong suốt vòng đời của các giải pháp AI. Tài liệu này dựa trên phân tích mối đe dọa hiện tại, các thông lệ toàn cầu và kinh nghiệm của chính Sberbank trong việc bảo mật cơ sở hạ tầng phát triển và vận hành AI.
Nguồn: CNews —
bản gốc
