Исследование выявило рост киберугроз для российских разработчиков программного обеспечения через использование инструментов искусственного интеллекта

Исследование выявило рост киберугроз для российских разработчиков программного обеспечения через использование инструментов искусственного интеллекта
Российские разработчики ПО столкнулись с ростом киберугроз: около 4% компаний зафиксировали целенаправленные атаки на свои ИИ-решения, согласно данным анализа АРПП и AppSec Solutions.

Интеграция технологий искусственного интеллекта в производственные процессы российских IT-компаний сопровождается ростом специфических киберугроз. Согласно результатам совместного анализа, проведенного ассоциацией разработчиков программных продуктов «Отелочный софт» и компанией AppSec Solutions, около 4% организаций в сфере разработки программного обеспечения уже столкнулись с целенаправленными атаками на свои ИИ-решения. В ходе мониторинга фиксировались такие инциденты, как внедрение вредоносных промпт-инъекций в чат-ботов и попытки модификации клиентских приложений с целью обхода защитных механизмов или кражи конфиденциальных сведений. При этом значительная часть участников рынка остается в зоне неопределенности: 22% опрошенных не имеют возможности отследить подобные атаки, а остальные не зафиксировали прямого воздействия на свои системы.

В исследовании приняли участие 54 российских разработчика, на долю которых приходится 30% рынка тиражируемого программного обеспечения, согласно сведениям АРПП «Отечественный софт». Данные демонстрируют повсеместное внедрение нейросетей в рабочие процессы: абсолютно все участвующие в опросе компании используют искусственный интеллект, причем более 80% организаций применяют его непосредственно для написания программного кода. Особую проблему представляет использование «теневого ИИ» сотрудниками: в 59% исследованных случаев это происходит частично, а в 41% — носит массовый характер.

Аналитики выделили четыре основные стратегии, которые используют злоумышленники для компрометации ИИ-систем:

— Инъекция промпта, при которой в запрос к нейросети встраивается команда, заставляющая модель нарушать установленные разработчиками инструкции;
— Утечка системного промпта, когда через манипулятивные запросы хакеры добиваются раскрытия внутренней логики, правил и скрытых алгоритмов работы модели;
— Извлечение данных через ответы модели, направленное на получение доступа к секретной информации, которая содержится в контексте памяти или обучающей выборке;
— Отравление данных обучения, представляющее собой намеренное внесение искаженной или вредоносной информации в массивы данных еще до этапа тренировки нейросети.

Представители индустрии кибербезопасности и эксперты IT-рынка, опрошенные РБК, рассматривают текущую ситуацию как закономерный процесс, вызванный стремительным ростом популярности ИИ-инструментов. Подобная тенденция, по мнению специалистов, будет только усиливаться. Успешное воздействие на сервисы искусственного интеллекта открывает перед хакерами возможности не только для кражи корпоративных данных, но и для перехвата контроля над функциями внутренних ИТ-систем компаний.

Видео для новости
Курсы валют