俄罗斯联邦储蓄银行发布AI系统更新版威胁模型
Сбер
Сбербанк
俄罗斯联邦储蓄银行公开发布了人工智能系统的更新版威胁模型,描述了37种威胁和51种攻击方法。该文件针对开发者、机器学习运维工程师和网络安全专家,可在Kibrary门户网站上获取。
俄罗斯联邦储蓄银行(Sberbank)已开放其更新版人工智能系统威胁模型的访问权限,该模型发布在Kibrary门户网站的“专家专区”板块。该模型反映了因生成式模型、多智能体系统、检索增强生成(RAG)、大语言模型(LLM)适配器以及日益复杂的人工智能架构广泛采用而导致的网络威胁格局变化。它描述了37种威胁和51种实施方法,每种均附带可能的后果、受影响的信息属性、相关对象及生命周期阶段。这些威胁可能导致数据泄露、数据损坏、可用性破坏、模型受损以及人工智能代理的未经授权操作。该模型将威胁映射至具有不同认知水平、技术能力和访问权限的潜在攻击者类型,并扩展了保护对象列表,纳入了此前未被考虑的关键攻击点。该模型专为人工智能开发者、机器学习运维(MLOps)工程师、架构师、网络安全专家及风险管理者设计,有助于在人工智能解决方案的整个生命周期内系统性地应对网络安全威胁。该文档基于当前的威胁分析、全球实践以及俄罗斯联邦储蓄银行在保护人工智能开发与运营基础设施方面的自身经验。
来源: CNews —
原文
