Внешние риски ИИ

Безопасность ИИ и управление рисками

Angeline Corvaglia

Founder and Digital Transformation Expert

внешние риски

Внутренние риски

Связаны с проектированием или данными

separator

Внешние риски

Сторонние злоумышленники

  • Манипулируют моделью

 

  • Атакуют разные аспекты
Безопасность ИИ и управление рисками

Распространённые внешние риски

представление внешних рисков

  • Атаки на входные данные
  • Искажение и отравление данных
  • Кража и инверсия модели
  • Атаки на инфраструктуру
  • Атаки на цепочку поставок
Безопасность ИИ и управление рисками

Атаки на входные данные

  • Влияют на фазу вывода (при работе с новыми данными)
  • Воздействуют на принятие решений

separator

Пример

  • Незначительно изменить изображение
  • Вызвать неверную классификацию

представление атак на входные данные

Безопасность ИИ и управление рисками

Искажение и отравление данных

  • Влияют на фазу обучения
  • Подрывают целостность обучения

light bulb

Пример

  • Поддельные отзывы о товарах
  • Влияют на систему рекомендаций интернет-магазина

представление искажения данных

Безопасность ИИ и управление рисками

Кража и инверсия модели

представление инверсии модели

  • Нацелены на конфиденциальные данные
  • Эксплуатируют саму модель

light bulb

Пример

  • Использовать специально созданные входные данные для извлечения приватных обучающих данных
Безопасность ИИ и управление рисками

Атаки на инфраструктуру

представление атак на инфраструктуру

  • Нацелены на физическую и виртуальную среду
  • Атакуют инфраструктуру

light bulb

Пример

  • Перегрузить серверы ИИ запросами, чтобы сделать их недоступными
Безопасность ИИ и управление рисками

Атаки на цепочку поставок

представление атак на цепочку поставок

  • Компрометируют компоненты или библиотеки
  • Эксплуатируют строительные блоки моделей ИИ

light bulb

Пример

  • Внедрить уязвимость в широко используемую библиотеку
Безопасность ИИ и управление рисками

Лучшие практики безопасности

  • Регулярные проверки безопасности
  • Валидация и очистка данных
  • Строгий контроль доступа
  • Шифрование конфиденциальных данных
  • Анонимизация данных

представление набора инструментов

Безопасность ИИ и управление рисками

Ещё несколько практик

  • Непрерывный мониторинг
  • Использование проверенных инструментов
  • Регулярное обновление инструментов
  • Постоянное обучение

изображение, представляющее лучшие практики

Безопасность ИИ и управление рисками

Риски меняются быстро

  • Постоянная адаптация
  • Непрерывное обучение
  • Проактивное управление рисками
  • Бдительность

представление быстрых изменений

Безопасность ИИ и управление рисками

Давайте потренируемся!

Безопасность ИИ и управление рисками

Preparing Video For Download...