РБК
Маргарита Матяшева, Екатерина Шокурова
Технологии

4% разработчиков ПО сообщили о кибератаках на рабочие ИИ-инструменты

0 просмотров
4% разработчиков ПО сообщили о кибератаках на рабочие ИИ-инструменты

Российские разработчики программного обеспечения (ПО) стали фиксировать кибератаки на ИИ-решения, которые используются в работе.

Российские разработчики программного обеспечения (ПО) стали фиксировать кибератаки на ИИ-решения, которые используются в работе. К этому выводу пришли ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» и компания по разработке ПО AppSec Solutions в совместном исследовании (есть у РБК).

С момента внедрения искусственного интеллекта 4% компаний-разработчиков столкнулись с промт-инъекциями в чат-боты и ИИ-ассистенты и модификацией пользовательских клиентов — это изменение кода для обхода системы безопасности или перехвата данных, показал опрос. Еще 22% не отслеживали атаки на ИИ, а оставшиеся участники исследования уверены, что не сталкивались с таким воздействием.

Участие в исследовании приняли 54 российских разработчика, которые занимают 30% индустрии тиражируемого ПО (по данным АРПП «Отечественный софт»). Все компании заявили, что используют искусственный интеллект в своей работе, более 80% организаций применяют ИИ для разработки кода. Кроме этого, сотрудники всех опрошенных компаний используют теневой ИИ: в 59% случаев — частично, в 41% — массово.

Аналитики выделили четыре типа ключевых атак на искусственный интеллект:

инъекция промта — злоумышленник внедряет в запрос к нейросети команду, заставляющую искусственный интеллект игнорировать правила разработчиков;

утечка системного промта — хакер с помощью манипулятивного запроса вынуждает нейросеть раскрыть свои скрытые инструкции, правила и внутреннюю логику работы;

извлечение данных через ответы модели — киберпреступник вынуждает нейросеть раскрыть конфиденциальную информацию, содержащуюся в ее обучающей выборке или контексте памяти;

отравление данных обучения — злоумышленник намеренно внедряет вредоносную или искаженную информацию в обучающую выборку нейросети до начала ее тренировки.

Эксперты IT-рынка, а также представители компаний в сфере кибербезопасности и программного обеспечения (ПО), опрошенные РБК, подтверждают тренд: это закономерная реакция на расширение применения ИИ-инструментов, и тенденция будет только усиливаться. Успешная атака на ИИ-сервисы позволяет хакерам получать доступ не только к данным компании, но и к функциям внутренних систем. Какими могут быть последствия кибератак на ИИ для разработчиков ПО и как компания может защитить себя — в материале РБК.

Оригинал публикацииМатериал опубликован источником «РБК». На странице источника может быть больше деталей.
Открыть оригинал
Далее

Следующие новости

Непрерывная лента свежих материалов после статьи.

Московский Комсомолец ·

Хозяйке квартиры с погибшими далматинцами грозит до пяти лет колонии

В отношении владелицы квартиры в Дзержинске, где обнаружили истощённых далматинцев и мумии погибших животных, возбуждено уголовное дело о жестоком обращении с животными

Московский Комсомолец ·

Пензенские врачи обсудили применение искусственного интеллекта в урологии на конгрессе в Казани

Специалисты из Пензенской области приняли участие в XXVI Конгрессе Российского общества урологов, который проходил с 10 по 13 сентября в Казани. Форум объединил представи

Следующие материалы появятся при прокрутке