Xygeni қауіпсіздік сөздігі
Бағдарламалық жасақтаманы әзірлеу және жеткізу қауіпсіздігінің глоссарийі

AI киберқауіпсіздігі дегеніміз не?

Жасанды интеллект киберқауіпсіздігі - жасанды интеллекттің шабуыл бетінің бөлігі ретіндегі қауіпсіздігін қамтамасыз ету тәжірибесі: модельдер, деректер жиынтығы, агенттер, MCP серверлері, бағдарламалық жасақтамаңыздағы сұраулар және жасанды интеллект жасаған код, сонымен қатар оларды нысанаға алатын жаңа шабуыл әдістері. Сондай-ақ, қорғанысты күшейту үшін жасанды интеллектті пайдалану арқылы кері бағытты қамтиды, бірақ бірінші бағыт - бүгінгі таңда әсер етуді тудыратын бағыт. Бұл жасанды интеллект киберқауіпсіздігі деген сұраққа қысқа жауап. Бұған алдын ала назар аудару керек.cisбұл туралы, себебі бұл термин екі түрлі нәрсеге қолданылады, ал дұрыс емес біреуін сатып алу екіншісін абайсызда қалдырады.

Жасанды интеллект киберқауіпсіздігінің екі бағыттағы мәні #

Жасанды интеллект киберқауіпсіздігінің мағынасы қарапайым сызық бойымен бөлінеді: сіз жасанды интеллектті қорғайсыз ба, әлде ол сізді қорғай ма?

Жасанды интеллектті қорғау. Сіздің ұйымыңыз жасанды интеллектпен құрылады және жасанды интеллект арқылы дамиды. Бұл ешкім түгендемеген активтерді және дәстүрлі құралдар ешқашан арналмаған ақаулық режимдерін енгізеді: сенімсіз енгізуді қабылдайтын шақыру, тапсырмаға қажетті рұқсаттан артық рұқсаты бар агент, модельді бұзатын деректер жиынтығы, ешкім бекітпеген MCP сервері. Оқиғалар осы жерде болады.

Қауіпсіздік үшін жасанды интеллект. Машиналық оқыту анықтауға, сұрыптауға, түсіндіруге және қалпына келтіруге қолданылады: дабыл шуын азайту, пайдалануға болатын нәтижелерге басымдық беру және түзетуді жазу. Тиімділік осыдан туындайды.

Көптеген сатушылар мен мақалалардың көпшілігі екеуін де қысқартады. Жасанды интеллект киберқауіпсіздігінің операциялық тұрғыдан маңызды мәні - олар бөлек иелері бар бөлек бағдарламалар. Біреуі - шабуыл бетіндегі мәселе. Екіншісі - өнімділік мәселесі.

Жасанды интеллект киберқауіпсіздігі нені қорғайды? #

Бақылаудан бұрын түгендеу. Төмендегі әрбір зат қауіпсіздік тобы енді жауапты болатын актив болып табылады.

  • Models, өзіндік хостинг, нақтылау немесе провайдер API арқылы шақыру арқылы жүзеге асырылатынына қарамастан
  • Деректер жиынтығы оқыту, жетілдіру, бағалау және іздеу үшін қолданылады
  • Агенттер және агент серверлері жүйелеріңіздің ішінде автономды түрде жұмыс істейтін
  • MCP серверлері сол агенттерге құралдар мен деректерді ашатын
  • Сұраулар, дағдылар файлдары, ережелер файлдары және guardrails, жасанды интеллекттің мінез-құлқын басқаратын конфигурация қабаты
  • Қорытынды нүктелері және оларға жеткен сенімхаттар
  • AI кодтау көмекшілері командаларыңызда қолданылып жүрген және олар жасайтын код
  • Жасанды интеллект тәуелділіктері: сіздің жасанды интеллект стегіңіз тартатын фреймворктер мен пакеттер

Қолданба кодының қаншалықты аз екеніне назар аударыңыз. Бұл алдын алаcisЭли неге SAST құрал, EDR агенті және бұлттық қалып құралы ноутбуктағы агент сіз қосқан электрондық пошта құралы арқылы деректерді сүзіп жатқанда жасыл түс туралы хабарлай алады. Қолданба коды да, яғни сіз бұрыннан іске қосқан құрал да қамтылмаған.

Тек жасанды интеллекттің арқасында ғана болатын үш шабуыл #

Қай отбасын қарастырып отырғаныңызды білу бақылаудың қайда тиесілі екенін көрсетеді, және осы жерде жасанды интеллект киберқауіпсіздік мағынасы абстрактілі болуды тоқтатады.

Бірінші топ модельдің нұсқауларын нысанаға алады. Жедел инъекция жетекші орынды иеленді LLM бағдарламалары бойынша OWASP үздік 10 тізім болғандықтан, қарапайым себеппен: модель өзі жазмаған мәтінді оқыған кез келген нүкте кіру нүктесі болып табылады. Қауіпті нұсқасы жанама. Ешкім шабуылды термейді, модель оны қолдау билетінен, веб-беттен, pull request түсініктеме немесе біреу жүктеген құжат. Модель мазмұннан нұсқауларды ажырата алмайды, сондықтан ол екеуін де орындайды. Модельге құралдарды беріңіз, сонда сол әдіс құралды енгізуге айналады: агенттің құралдың не істейтініне сенетінін өзгертіңіз, сонда ол сіздің жеке деректеріңізді пайдаланып сізге қарсы әрекет етеді. Шамадан тыс агенттік - көбейткіш. Агенттің міндетінен гөрі кеңірек рұқсаты болуы - бұл кедергі мен оқиғаның арасындағы айырмашылық.

Екінші отбасы конфигурация деңгейіне бағытталған. Сұраулар, ережелер файлдары, дағдылар файлдары және MCP серверінің анықтамалары жасанды интеллекттің сіздің ортаңызда не істейтінін анықтайды және олардың ешқайсысы қолданба коды емес. Ережелер файлының артқы қақпағы мұның қаншалықты алысқа баратынын көрсетті: нөлдік ендіктегі Unicode таңбалары адам шолушы физикалық түрде көре алмайтын нұсқауларды тасымалдайды, көмекші оларға бағынады және олар туралы ешқашан өз жауабында айтпайды. Әдіс каталогта келтірілген МИТР АТЛАС AML.CS0041 ретінде. Сол қабат провайдердің тіркелгі деректерін әдетте қарапайым мәтін түрінде сақтайды және көмекшілерге кез келген адам ойлағаннан әлдеқайда көп файлдық жүйеге оқуға рұқсат береді. агенттік кодтау, бұл қабат руль болып табылады, және оны ешкім дерлік қарастырмайды.

Үшінші отбасы жасанды интеллект жеткізу тізбегіне бағытталған. Модельдер, деректер жиынтықтары және олардың айналасындағы пакеттер сырттан келеді. Slopsquatting ең айқын жағдай: тілдік модельдер пакет атауларын ойлап табады, шабуылдаушылар оларды тіркейді, ал агент шабуылдаушының кодын сұраныс бойынша орнатады. USENIX Security 2025 көрмесінде ұсынылған зерттеу LLM ұсынған пакеттердің 19.7%-ы жоқ екенін және галлюцинацияланған атаулардың жиі қайталанатынын көрсетті. Оның жанында уланған оқыту және қалпына келтіру деректері, бастапқы материалдарын ағып кететін ендірмелер, агентке тікелей қосылған сенімсіз MCP серверлері және тәуелділік ретінде тартылған осал жасанды интеллект жүйелері орналасқан.

Үшеуінің де астында көлеңкелі жасанды интеллект жатыр: модельдер, агенттер, көмекшілер және MCP серверлері бекітусіз, шолусыз немесе түгендеусіз жұмыс істеп тұр. Бұл көптеген ұйымдарда әдепкі күй болып табылады, сондықтан бірінші басқару элементі әрқашан тізім болып табылады.

Не емес? #

Бұл жасанды интеллектті басқару емес. Басқару модельді пайдалану керек пе және қандай саясат бойынша болуы керек екеніне жауап береді. Жасанды интеллект киберқауіпсіздік модельге, агентке және олардың арасындағы байланысқа шабуыл жасалуы мүмкін бе дегенге жауап береді.

Бұл чатботтың алдындағы сүзгі емес. Орындау уақытын сүзу көптеген басқару элементтерінің бірі болып табылады. Ол әзірлеушінің ноутбугындағы MCP серверін, репозиторийдегі уланған ережелер файлын немесе жасанды интеллект конфигурациясындағы тіркелгі деректерін көрмейді.

Ол сіз қазірдің өзінде іске қосқан нәрсемен қамтылмаған. Дәстүрлі қолданба қауіпсіздігі репозиторийде тоқтайды және модельдің не екенін білмейді. Endpoint toolling операциялық жүйені бақылайды және пакеттерді, MCP серверлерін немесе көмекшілерін түсінбейді. Жасанды интеллект шабуылдары олардың арасындағы саңылауға түседі.

Бұл тек генеративті жасанды интеллект туралы ғана емес. Алаяқтық, баға белгілеу және тәуекелдерді бағалау саласындағы классикалық машиналық оқыту да улану, жалтару және модельдерді алу арқылы нысанаға алынады.

Өрісті анықтайтын құрылымдар #

LLM бағдарламалары бойынша OWASP үздік 10LLM қолданбасының тәуекеліне арналған жұмыс таксономиясы және қауіпсіздік топтарының көпшілігі зерттейтін нәтижелер

OWASP агенттік қосымшалары бойынша 2026 жылғы үздік 10: 2025 жылдың желтоқсанында жарияланған автономды, құралды пайдаланатын жүйелерге арналған серіктес тізім

OWASP GenAI қауіпсіздік жобасыдеректер қауіпсіздігін, MCP серверіне нұсқаулықты және қызыл командалық ресурстарды қоса алғанда, жалпы күш-жігер

NIST AI тәуекелдерді басқару құрылымы және оның генеративті жасанды интеллект профилі: реттеушілер мен басқармалар мойындайтын басқару сөздігі

МИТР АТЛАС: нақты жағдайларды зерттеумен жасанды интеллект жүйелеріне арналған қарсыласу техникасы туралы білім базасы

ЕО AI актісі: жасанды инвентаризация сізге орындауға көмектесетін техникалық құжаттама міндеттерін қоса алғанда, құқықтық база

Неден бастау керек #

Түгендеу. Сауалнамадан емес, кодтан, тәуелділіктерден және конфигурациядан пайдаланылып жатқан әрбір модельді, деректер жиынтығын, агентті, MCP серверін және жасанды интеллект көмекшісін табыңыз.

Қарым-қатынастарды картаға түсіріңіз. Тәуекел байланыста жатыр: қай агент қай құралға жетеді, қай деректер жиынтығы қай модельді береді.

Конфигурация қабатын оқыңыз. Сұрауларды, дағды файлдарын, ережелер файлдарын және MCP анықтамаларын қауіпсіздік артефактілері ретінде қарастырыңыз және оларды код сияқты қарап шығыңыз.

Ауқым рұқсаттары. Әрбір агентке ең тар құрал бетін және оның жұмысы мүмкіндік беретін ең аз автономияны беріңіз.

Іске қосылған жерде орындаңыз. Жасанды интеллект тәуекелінің көп бөлігі әзірлеуші ​​​​машиналарында болады, сондықтан саясат бекітілмеген сервер немесе зиянды пакет іске қосылмас бұрын соңғы нүктеде қолданылуы керек.

Сіз пайдаланатын және сіз құратын жасанды интеллекттің қауіпсіздігін қамтамасыз ету #

Жасанды интеллект киберқауіпсіздігінің практикалық жауабы - ол көрінуден басталып, орындаумен аяқталады. Xygeni сіздің әрбір жасанды интеллект активіңізді анықтайды. SDLC, модельдерді, агенттерді, MCP серверлерін, деректер жиынтықтарын, дағды файлдарын және ешкім жарияламаған сұрауларды қоса алғанда, олардың қалай қосылатынын картаға түсіреді және оларға тән тәуекелдерді анықтайды: сұрау мен құралды енгізу, ережелер мен дағды файлдарындағы зиянды нұсқаулар, қауіпсіз емес MCP конфигурациясы, жасанды интеллект файлдарындағы құпиялар және slopsquated жасанды интеллект тәуелділіктері. Зерттеу нәтижелері LLM қолданбалары үшін OWASP Top 10 тізіміне сәйкестендіріледі және нақты файл мен жолды көрсетеді. AI-BOM аудиторларыңызға қорғалатын нәрсе береді және саясат әзірлеушінің соңғы нүктесінде қолданылады, онда жасанды интеллект тәуекелінің көпшілігі іс жүзінде жұмыс істейді.

Дәл осындай ақпарат сізде бар сканерлерден алынған нәтижелерге де қатысты, сондықтан жасанды интеллект қауіпсіздігі сіздің жинағыңыздың мүмкіндіктерін ауыстырмай, кеңейтеді. Агенттеріңіздің немен байланысқанын қараңыз. Ксигени.

FAQ #

Бір сөйлеммен айтқанда, жасанды интеллект киберқауіпсіздігі дегеніміз не?

Жасалма интеллект агенті бағдарламалық жасақтама мен әзірлеу процесінде жасанды интеллектті қорғауды қамтамасыз ететін және оған бағытталған шабуылдардан қорғанатын, құралдарды пайдалана отырып, код базаңызда көп сатылы жұмысты жоспарлайтын және орындайтын әзірлеу.

AI киберқауіпсіздігі дегеніміз не? CISO?

Сіз жауапты болатын, қолданыстағы қолданбаңыз бен соңғы нүкте құралдарының қамту аясынан тыс орналасқан және аудиттерде сұралатын жаңа активтер класы.

Жасанды интеллект киберқауіпсіздігі қауіпсіздік үшін жасанды интеллектті пайдаланумен бірдей ме?

Жоқ. Біреуі сіз қолданатын және құрастыратын жасанды интеллектті қорғайды. Екіншісі қауіпсіздік тобыңызды жылдамдату үшін жасанды интеллектті пайдаланады. Екеуі де пайдалы және олар алмастырғыш емес.

Алдымен қай құрылымға сәйкес келуіміз керек?

Инженерия саласындағы LLM бағдарламалары бойынша OWASP үздік 10 және басқару саласындағы NIST AI тәуекелдерді басқару құрылымы. Агенттер сіздің ортаңызда құралдарды ұстағаннан кейін агенттер тізімін қосыңыз.

Бірінші бақылаудың қандай пайдасы бар?

Түгендеу. Барлық басқа бақылау не бар екенін білуге ​​​​байланысты, және көптеген командалар ешкім жарияламаған активтерді табады.

Тегін бастаңыз

Тегін бастаңыз.
Несие картасы қажет емес.

Бір рет басу арқылы бастаңыз:

Бұл ақпарат ережелерге сәйкес қауіпсіз сақталады Қызмет көрсету шарттары және Құпиялылық саясаты

Қолданба скриншоты