Актуализация модели продиктована взрывным ростом сложности архитектур: эксперты Сбера добавили в перечень 37 угроз и 51 сценарий их реализации. Теперь документ учитывает специфику LLM, RAG-технологий и LLM-адаптеров, которые стали новыми точками входа для злоумышленников. Каждая угроза в обновленном списке детально проработана: для них определены возможные последствия — от искажения данных и компрометации инфраструктуры до нелегитимных действий ИИ-агентов.
Помимо расширенного каталога рисков, в документ включили обновленный перечень объектов защиты, ранее остававшихся вне фокуса безопасности. Методология опирается на анализ мировых практик и собственный опыт компании, что позволяет MLOps-инженерам и архитекторам выявлять уязвимости еще на этапе проектирования систем. Сбер рассчитывает, что публикация данных поможет организациям точнее классифицировать нарушителей и заранее распределить зоны ответственности за минимизацию киберрисков.

Комментарии (0)
Пока нет комментариев. Будьте первым!