NIST представил новые меры для защиты ИИ-систем

NIST представил новые меры для защиты ИИ-систем

NIST представил новые меры для защиты ИИ-систем

Национальный институт стандартов и технологий США (NIST) представил инициативу по усилению кибербезопасности систем искусственного интеллекта. Ведомство выпустило концептуальный документ и план действий по разработке специальных Control Overlays для стандарта NIST SP 800-53, которые будут учитывать риски именно в сфере ИИ.

Почему это важно: существующие подходы к киберзащите часто не охватывают угрозы, характерные для ИИ — такие как инъекция промпта, отравление моделей, утечки данных через интерфейсы и манипуляции решениями алгоритмов. Новые контрольные наборы должны закрыть эти пробелы.

Что входит в инициативу:

  • отдельные меры безопасности для генеративных ИИ, предиктивных систем и мультиагентных архитектур;
  • рекомендации для разработчиков — чтобы безопасность учитывалась на всех этапах жизненного цикла ИИ, а не «прикручивалась» постфактум;
  • расширение существующего стандарта SP 800-53 и дополнение к уже принятой AI Risk Management Framework (AI RMF 1.0).

Чтобы собрать обратную связь и сделать процесс максимально открытым, NIST запустил отдельный Slack-канал «#NIST-Overlays-Securing-AI», где к обсуждению приглашают исследователей, разработчиков, администраторов и специалистов по управлению рисками. Там будут публиковаться обновления, проводиться дискуссии и приниматься предложения по финальной версии.

Инициатива NIST может стать новым ориентиром не только для США, но и для глобального рынка — именно такие стандартизированные меры помогут компаниям по всему миру подходить к безопасности ИИ более системно.

Напомним, на днях NIST выпустил рекомендации по выявлению поддельных фото в документах. Документ под названием FATE MORPH 4B (PDF) описывает, как работают видоизменённые изображения, и объясняет, какие шаги должны предпринимать организации — от паспортных столов до пограничных служб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России начались проблемы с работой Google Meet

Российские пользователи столкнулись с массовыми сбоями в работе сервиса Google Meet, предназначенного для аудио- и видеозвонков. По сообщениям, у части пользователей возникли проблемы с доступом к сайту и запуском мобильного приложения. Жалобы начали активно поступать около полудня по московскому времени и продолжают фиксироваться в разных регионах.

По данным сервиса Downdetector, всплеск жалоб наблюдается с 12:00 мск. Основные проблемы связаны с невозможностью войти в аккаунт, открыть сайт или использовать мобильное приложение. География сбоя затронула в первую очередь Центральную Россию и Северо-Запад, включая Москву и Санкт-Петербург.

Судя по информации Downdetector, другие сервисы Google работают без перебоев.

Популярность Google Meet в России заметно выросла после блокировки голосовых звонков в других зарубежных мессенджерах. По данным издания «Код Дурова», в официальных магазинах приложений сервис уже две недели подряд занимает второе место по числу загрузок.

Роскомнадзор заявил, что не имеет отношения к перебоям в работе Google Meet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru