Меры защиты

Меры защиты описывают практики, процессы и классы технологий, которые снижают вероятность успешного применения техник ATLAS или уменьшают последствия атаки.

IDНазваниеОписание
AML.M0000Ограничение публичного раскрытия информации Limit Public Release of InformationОграничьте публичное раскрытие технической информации об ИИ-стеке, используемом в продуктах или сервисах организации. Технические сведения о том, как используется ИИ, могут быть использованы злоумышленниками для...ПолитикаПонимание бизнес-задачи и данных
AML.M0001Ограничение публикации артефактов модели Limit Model Artifact ReleaseОграничьте публичное раскрытие технических деталей проекта, включая данные, алгоритмы, архитектуры моделей и контрольные точки моделей, которые используются в продакшене или репрезентативны для тех, что используются в...ПолитикаПонимание бизнес-задачи и данных, Развертывание
AML.M0002Обфускация выходных данных предиктивного ИИ Predictive AI Output ObfuscationСнижайте детализацию и объём информации, возвращаемой эндпоинтами инференса предиктивного ИИ, чтобы затруднить сбор сведений о модели, её извлечение и репликацию, а также оптимизацию состязательных примеров в режиме...Техническая - ИИОценка AI-модели, Развертывание
AML.M0003Повышение устойчивости моделей предиктивного ИИ Predictive AI Model HardeningПроектируйте и обучайте модели предиктивного ИИ так, чтобы они сохраняли заданные показатели качества при обработке состязательных примеров. К состязательным примерам могут относиться входные данные с внесёнными...Техническая - ИИПодготовка данных, Разработка AI-модели
AML.M0004Ограничение объёма и частоты запросов к ИИ-сервису Limit AI Service Query Volume and RateОграничивайте количество и частоту запросов, которые пользователи могут направлять ИИ-сервису. Применяйте ограничения отдельно для каждого пользователя, API-ключа, тенанта, устройства или иной прошедшей аутентификацию...Техническая - кибербезопасностьПонимание бизнес-задачи и данных, Развертывание, Мониторинг и сопровождение
AML.M0005Контроль доступа к ИИ-моделям и хранимым данным Control Access to AI Models and Data at RestНастройте контроль доступа к внутренним реестрам моделей и ограничьте внутренний доступ к моделям, используемым в продакшене. Ограничьте доступ к обучающим данным только для авторизованных пользователей.ПолитикаПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели, Оценка AI-модели
AML.M0006Ансамбли моделей предиктивного ИИ Predictive AI EnsemblesИспользуйте ансамбль разнородных моделей предиктивного ИИ, чтобы снизить зависимость от одной модели или одного семейства моделей и повысить устойчивость к состязательным примерам. Модели в составе ансамбля должны...Техническая - ИИРазработка AI-модели
AML.M0007Санитизация обучающих данных Sanitize Training DataВыявляйте и удаляйте отравленные обучающие данные или устраняйте их влияние. Обучающие данные следует санитизировать перед обучением модели, а для модели с активным обучением — регулярно. Реализуйте фильтр для...Техническая - ИИПонимание бизнес-задачи и данных, Подготовка данных, Мониторинг и сопровождение
AML.M0008Валидация ИИ-модели Validate AI ModelПроверяйте, что ИИ-модели работают как задумано: тестируйте их на наличие триггеров бэкдора, потенциальной утечки данных или состязательного воздействия. Отслеживайте концептуальный дрейф ИИ-модели и дрейф обучающих...Техническая - ИИОценка AI-модели, Мониторинг и сопровождение
AML.M0009Слияние данных нескольких сенсоров для предиктивного ИИ Predictive AI Multi-Sensor FusionИспользуйте независимые физические сенсоры (желательно разных модальностей или ведущие наблюдение с нескольких ракурсов), чтобы избежать зависимости от единственного сенсора, подверженного манипуляциям, физическому...Техническая - кибербезопасностьПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели
AML.M0010Восстановление входных данных предиктивного ИИ Predictive AI Input RestorationПредобрабатывайте входные данные для инференса предиктивного ИИ, чтобы устранить или ослабить состязательные возмущения либо нарушить их действие до того, как модель оценит эти данные. Методы восстановления могут...Техническая - ИИПодготовка данных, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0011Ограничение загрузки библиотек Restrict Library LoadingПредотвращайте злоупотребление механизмами загрузки библиотек в операционной системе и программном обеспечении для загрузки недоверенного кода: настраивайте соответствующие механизмы загрузки библиотек и проверяйте...Техническая - кибербезопасностьРазвертывание
AML.M0012Шифрование чувствительной информации Encrypt Sensitive InformationШифруйте чувствительные данные, такие как ИИ-модели, чтобы защититься от злоумышленников, пытающихся получить доступ к чувствительным данным.Техническая - кибербезопасностьПодготовка данных, Разработка AI-модели, Развертывание
AML.M0013Подписание кода Code SigningОбеспечивайте целостность бинарных файлов и приложений с помощью проверки цифровой подписи, чтобы предотвратить выполнение недоверенного кода. Злоумышленники могут встраивать вредоносный код в ИИ-ПО или модели....Техническая - кибербезопасностьРазвертывание
AML.M0014Проверка ИИ-артефактов Verify AI ArtifactsПроверяйте криптографическую контрольную сумму всех ИИ-артефактов, чтобы убедиться, что файл не был изменен злоумышленником.Техническая - кибербезопасностьПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели
AML.M0015Обнаружение состязательных входных данных для предиктивного ИИ Predictive AI Adversarial Input DetectionВыявляйте и блокируйте цифровые или физические состязательные примеры, поступающие на вход моделей предиктивного ИИ. Состязательные примеры — это входные данные, изменённые или созданные так, чтобы вызвать ошибочную...Техническая - ИИПодготовка данных, Разработка AI-модели, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0016Сканирование уязвимостей Vulnerability ScanningСканирование уязвимостей используется для выявления и устранения уязвимостей ПО, потенциально пригодных для эксплуатации. Форматы файлов, например pickle-файлы, широко используемые для хранения ИИ-моделей, могут...Техническая - кибербезопасностьПодготовка данных, Разработка AI-модели
AML.M0017Методы распространения ИИ-моделей AI Model Distribution MethodsРазвертывание ИИ-моделей на периферийных устройствах может увеличить поверхность атаки системы. Рассмотрите возможность развертывать модели в облаке, чтобы снизить уровень доступа злоумышленника к модели. Также...ПолитикаРазвертывание
AML.M0018Обучение пользователей User TrainingОбучайте разработчиков ИИ-моделей рискам цепочки поставок ИИ и распознаванию потенциально вредоносных ИИ-артефактов. Обучайте пользователей распознавать дипфейки и попытки фишинга.ПолитикаПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0019Контроль доступа к ИИ-моделям и данным в продакшене Control Access to AI Models and Data in ProductionТребуйте от пользователей подтверждать свою личность перед доступом к продакшен-модели. Требуйте аутентификацию для API-эндпоинтов и отслеживайте запросы к продакшен-модели, чтобы контролировать соблюдение политик...ПолитикаРазвертывание, Мониторинг и сопровождение
AML.M0020Гардрейлы для генеративного ИИ Generative AI GuardrailsГардрейлы — это средства контроля безопасности, размещаемые между пользователями, инструментами и моделями генеративного ИИ для оценки промптов, извлечённого контекста, выходных данных модели и действий агента до их...Техническая - ИИРазработка AI-модели, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0021Правила и инструкции для генеративного ИИ Generative AI GuidelinesПравила и инструкции для генеративного ИИ — это политики, поведенческие ограничения и указания, передаваемые модели генеративного ИИ, чтобы направлять ее к желаемым результатам и удерживать от небезопасного,...Техническая - ИИРазработка AI-модели, Оценка AI-модели, Развертывание
AML.M0022Выравнивание модели генеративного ИИ Generative AI Model AlignmentВыравнивание модели генеративного ИИ — это процесс обучения или дообучения генеративной модели, направленный на приведение её выходных данных в соответствие с набором человеческих ценностей, целей или этических...Техническая - ИИРазработка AI-модели, Оценка AI-модели, Развертывание
AML.M0023Ведомость материалов ИИ AI Bill of MaterialsВедомость материалов ИИ (AI BOM) содержит полный перечень артефактов и ресурсов, использованных при создании ИИ. AI BOM помогает снижать риски цепочки поставок и быстро реагировать на сообщения об уязвимостях. Это...ПолитикаПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели
AML.M0024Логирование телеметрии ИИ AI Telemetry LoggingРеализуйте логирование входных и выходных данных развернутых ИИ-моделей. При развертывании ИИ-агентов реализуйте логирование промежуточных шагов агентных действий и решений, доступа к данным и использования...Техническая - кибербезопасностьРазвертывание, Мониторинг и сопровождение
AML.M0025Поддержание происхождения наборов данных ИИ Maintain AI Dataset ProvenanceПоддерживайте подробную историю наборов данных, используемых в ИИ-приложениях. История должна включать сведения об источнике набора данных, а также полный журнал всех изменений.Техническая - ИИПонимание бизнес-задачи и данных, Подготовка данных
AML.M0026Настройка разрешений привилегированного ИИ-агента Privileged AI Agent Permissions ConfigurationИИ-агентам могут предоставляться повышенные привилегии по сравнению с обычным пользователем, чтобы поддерживать нужные рабочие процессы. При развертывании привилегированного ИИ-агента или агента, взаимодействующего с...Техническая - кибербезопасностьРазвертывание
AML.M0027Настройка разрешений ИИ-агента одного пользователя Single-User AI Agent Permissions ConfigurationПри развертывании ИИ-агента, который действует как представитель пользователя и выполняет действия от его имени, важно реализовать надежные политики и механизмы контроля разрешений и управления жизненным циклом...Техническая - кибербезопасностьРазвертывание
AML.M0028Настройка разрешений инструментов ИИ-агента AI Agent Tools Permissions ConfigurationПри развертывании инструментов, которые будут совместно использоваться несколькими ИИ-агентами, важно реализовать надежные политики и механизмы контроля разрешений для этих инструментов. Такие механизмы включают...Техническая - кибербезопасностьРазвертывание
AML.M0029Участие человека в действиях ИИ-агента Human In-the-Loop for AI Agent ActionsСистемы должны требовать, чтобы пользователь или другой человек из числа заинтересованных сторон одобрял действия ИИ-агента до их выполнения агентом. В зависимости от сценария использования человеком, дающим...Техническая - ИИРазвертывание
AML.M0030Ограничение вызова инструментов ИИ-агента при работе с недоверенными данными Restrict AI Agent Tool Invocation on Untrusted DataНедоверенные данные могут содержать промпт-инъекции, вызывающие инструменты ИИ-агента и потенциально приводящие к нарушениям конфиденциальности, целостности или доступности. Рекомендуется ограничивать или лимитировать...Техническая - ИИРазвертывание
AML.M0031Усиление защиты памяти Memory HardeningУсиление защиты памяти обеспечивает защиту персистентного состояния, используемого ИИ-агентами, включая сохранённые предпочтения, записи эпизодической или семантической памяти, сводки диалогов, сохранённую историю...Техническая - ИИРазработка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0032Сегментация компонентов ИИ-агента Segmentation of AI Agent ComponentsОпределяйте границы безопасности вокруг агентных инструментов и источников данных с помощью таких методов, как доступ через API, изоляция контейнеров, изоляция выполнения кода в песочнице и ограничение частоты вызова...Техническая - кибербезопасностьПонимание бизнес-задачи и данных, Развертывание
AML.M0033Валидация входных и выходных данных компонентов ИИ-агента Input and Output Validation for AI Agent ComponentsРеализуйте валидацию входных и выходных данных для инструментов и источников данных, используемых ИИ-агентами. Валидация включает принудительное применение общего формата данных, проверку схемы, проверки на утечку...Техническая - ИИПонимание бизнес-задачи и данных, Подготовка данных, Развертывание
AML.M0034Обнаружение дипфейков Deepfake DetectionПрименяйте алгоритмы обнаружения дипфейков к любым недоверенным или предоставленным пользователями данным, особенно в приложениях, где ошибки могут иметь существенные последствия, таких как биометрическая верификация,...Техническая - ИИРазработка AI-модели, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0035Красная команда по ИИ AI Red TeamСоздайте красную команду по ИИ, ответственную за проведение регулярных, санкционированных учений красной команды, основанных на данных об угрозах, для выявления и устранения уязвимостей в системах с поддержкой ИИ до...Политика, Техническая - ИИ, Техническая - кибербезопасностьПонимание бизнес-задачи и данных, Подготовка данных, Разработка AI-модели, Оценка AI-модели, Развертывание, Мониторинг и сопровождение
AML.M0036Ограничение потребления ресурсов рабочими нагрузками ИИ Limit AI Workload Resource ConsumptionОграничивайте объём ресурсов, который может потреблять запрос к ИИ, задание инференса или рабочий процесс ИИ-агента. Устанавливайте ограничения на размер входных данных, размер батча, время выполнения, объём памяти,...Техническая - ИИРазвертывание, Мониторинг и сопровождение