TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #299 252
🔍 MITRE ATLAS: карта угроз ML моделей

🚨 Машинное обучение (ML) стало неотъемлемой частью многих современных приложений, но вместе с ростом его значимости увеличиваются и угрозы. MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems) — матрица угроз, разработанная для анализа и документирования атак на системы искусственного интеллекта и модели машинного обучения.

💥 Распространенные этапы атак на ML-модели:
1. Повышение привилегий: Злоумышленники стараются получить доступ с более высокими привилегиями, чтобы управлять системой и влиять на работу ML-моделей.
2. Обход защит: Используются техники для обхода существующих мер безопасности, что позволяет оставаться незамеченным.
3. Доступ к учетным данным: Получение и использование учетных данных для доступа к моделям и их эксплуатации.
4. Разведка: Сбор информации о модели и системе, в которой она работает, для дальнейших атак.
5. Сбор данных: Захват и сбор данных, которые могут использоваться для манипуляций или других атак.
6. Атаки на модели ML: Внесение изменений или манипуляции моделью, что может привести к неправильным результатам или ее неработоспособности.
7. Эксфильтрация данных: Вывод конфиденциальной информации из системы.
8. Воздействие: Нарушение работы модели или компрометация данных.

🎯 Доступ к моделям ML:
Злоумышленники могут получить доступ к моделям через:
- Взлом системы, где размещена модель (например, через API).
- Доступ к физической среде, где происходит сбор данных.
- Взаимодействие с сервисом, который использует модель.

⚠️ Целью таких атак является сбор информации о модели, разработка атак и манипуляция работой модели путем внедрения некорректных данных.

⚙ MITRE ATLAS предлагает структуру, которая помогает исследователям и специалистам по кибербезопасности лучше понять, как противодействовать угрозам, направленным на ИИ и ML модели.

🔗 Для более глубокого изучения темы и получения дополнительных деталей рекомендуем ознакомиться со статьей по ссылке.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #SecureTechTalks #MachineLearning #MITRE #ATTACK #ИскусственныйИнтеллект #ИнформационнаяБезопасность #AI
More from @securetechtalks
  1. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  2. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  3. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  4. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  5. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  6. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →