• 18 апреля, 2025
  • 4

Сбер разработал и опубликовал первую в России модель для кибербезопасности искусственного интеллекта

Эксперты по кибербезопасности Сбера подготовили первую в России комплексную модель угроз для систем искусственного интеллекта (ИИ), которая охватывает все ключевые этапы жизненного цикла AI-систем — от подготовки данных и разработки нейросетевых моделей до интеграции в приложения.

Документ размещён на портале по киберграмотности Сбера «Кибрарий» по ссылке.

Документ позволяет организациям любой отрасли комплексно оценить уязвимости, адаптировать защитные механизмы и минимизировать потенциальные потери. Разработанная модель пригодится командам, которым требуется системный подход к моделированию угроз.

Исследование описывает 70 угроз, связанных с использованием моделей генеративного (GenAI) и предиктивного (PredAI) искусственного интеллекта. Для каждой из этих угроз, помимо возможных последствий, определены свойства информации, которые нарушаются (конфиденциальность, целостность и т.д.), и объект, который может быть подвергнут воздействию нарушителя, например, датасеты для обучения или оpen-source модели. Для наглядности модель угроз содержит схему взаимодействия таких объектов и их описание.

Сергей Лебедь, вице-президент Сбера по кибербезопасности:

«Внедрение технологий искусственного интеллекта в бизнес-процессы компаний неизменно сопровождается вызовами кибербезопасности. Организации, использующие AI, сталкиваются с новыми рисками, способными повлиять на устойчивость систем и конфиденциальность данных. Эти угрозы затрагивают все этапы жизненного цикла AI, что требует новых решений для их прогнозирования и нейтрализации.

Сбер активно применяет технологии искусственного интеллекта в своих бизнес-процессах и хорошо понимает новый ландшафт угроз. Для ответа на эти вызовы мы разработали первую в России модель киберугроз, охватывающую полный спектр рисков для искусственного интеллекта, связанных с разработкой и применением. Документ позволяет организациям любой отрасли — от финансового сектора до государственных институтов и промышленности — системно оценивать уязвимости, адаптировать защитные механизмы и минимизировать потенциальные потери».

Создание документа особенно актуально на фоне растущего использования GenAI-моделей в критически важных бизнес-процессах всё большего числа отечественных компаний и возникающих в связи с этим новых угроз безопасности.

Разработанная модель угроз учитывает опыт команд Сбера при работе над повышением защищенности собственных AI-моделей, а также лучшие мировые практики в этой области: документы OWASP, MITRE, NIST и др.

Похожие статьи

Каждый третий зритель ходит в кино ночью

Около трети зрителей в 2025 году совершали походы в кино на ночные сеансы. К таким выводам пришли аналитики программы лояльности «СберСпасибо»,…

Сбер отменил комиссию для застройщиков по программам льготного ипотечного…

Сбер отменил комиссию для застройщиков по программам льготного ипотечного кредитования на Домклик.

80 лет Победы: на Мамаевом кургане покажут уникальный творческий…

Жители и гости города-героя Волгоград в девятый раз увидят патриотическое представление «Свет Великой Победы».