Комментировать

ФСТЭК внесла в банк данных ИБ-угроз риски от ИИ

Федеральная служба по техническому и экспортному контролю России (ФСТЭК) обновила банк данных угроз информационной безопасности. В него добавили риски, связанные с искусственным интеллектом.

В перечень вошли типы решений, уязвимости в которых могут использоваться в кибератаках. Среди них — модели машинного обучения и датасеты. В список также добавили подход RAG (Retrieval Augmented Generation), предназначенный для генерации ответа на основе данных внешних источников, и LoRA-адаптеры (Low-Rank Adaptation), которые применяют для адаптации моделей к конкретным задачам.

ФСТЭК описала и векторы возможных атак. В их числе — эксплуатация уязвимостей во фреймворках для ИИ, модификация системных промптов или конфигураций агентов, DoS-атаки.

База данных угроз создавалась как инструмент для повышения информированности ИБ-специалистов о существующих рисках. Однако сейчас организации, которые по закону должны защищать свою информационную систему, обязаны использовать банк для разработки модели угроз.

Источник: ICT.Moscow

#искусственный интеллект #кибератаки #ИИ
Комментировать

Комментарии

Комментировать

Вам может быть интересно

78
#цифровизация

«Мозги» российской нейросети и триллионы рублей от ИИ. О чем говорил Мишустин в Алма-Ате

Председатель правительства РФ рассказал об экономическом эффекте от внедрения технологий ИИ в России, отличии российской нейросети от западной ChatGPT и российских предложениях для зарубежных партнеров
19
#образование

«Антиплагиат» добавил в свою платформу возможность выявлять сгенерированный текст и ИИ-ассистента

Компания «Антиплагиат» выпустила «Антиплагиат 2.0» — обновление своей платформы для обнаружения текстовых заимствований
48
#Китай

«ИИ в коробке»: в Китае набирают популярность системы для локального запуска моделей

Китайские компании, обеспокоенные сохранностью своих данных, отдают предпочтение «ИИ в коробке». Такие системы позволяют запускать генеративные модели в локальном или частном облаке, на которые приходится около половины рынка облачных сервисов в стране