Обновленная модель угроз Сбера опубликована в открытом доступе на портале «Кибрарий» в разделе «Экспертам».
Актуализированная модель описывает 37 угроз и 51 способ их реализации. Для каждой угрозы определены возможные последствия, нарушаемые свойства информации, связанные объекты и этапы жизненного цикла.
Угрозы и способы их реализации соотнесены с видами потенциальных нарушителей, различающихся уровнем осведомленности, технических возможностей и доступа к компонентам ИИ-решений, а также объектами защиты и воздействия.
Модель предназначена для разработчиков ИИ-решений, MLOps-инженеров, архитекторов и специалистов по кибербезопасности, руководителей, отвечающих за управление рисками. Модель может применяться в процессах безопасной разработки и MLOps при проектировании и эксплуатации генеративных, агентных и мультиагентных систем в реальной инфраструктуре.
Документ базируется на анализе актуальных угроз, мировых практиках и собственном опыте Сбера по обеспечению кибербезопасности инфраструктуры разработки, обучения и эксплуатации ИИ-решений.

