Компания по информационной безопасности «Бастион» (входит в «ИКС Холдинг») добавила в свою линейку услуг анализ защищенности корпоративных ИИ-систем и программно-аппаратных комплексов (Hardware Hacking). Об этом сообщила пресс-служба компании IT Speaker.

Оценка уязвимостей корпоративных ИИ-моделей позволяет определить уровень безопасности внутренних LLM и защиту обрабатываемых данных и ресурсов, необходимых для функционирования нейросетей. Кроме того, данная услуга позволяет проверить вероятность раскрытия конфиденциальной информации ИИ через результаты его работы, что помогает контролировать риски утечек через внутренние службы.
Анализ уязвимостей программно-аппаратных комплексов включает в себя полное тестирование «умных» устройств, промышленных систем и электроники на наличие слабых мест в их защите. Услуга позволяет оценить уровень безопасности оборудования и встроенного ПО, моделируя реальные сценарии атак, а также предоставить четкую оценку возможных последствий киберинцидента.
«Множество крупных организаций в настоящее время используют собственные LLM. В них загружается объемная информация о компании, утечка которой может привести к серьезным рискам – от утечек данных до сбоя бизнес-процессов. Это делает защиту LLM-моделей важной и актуальной областью информационной безопасности. Наша команда уже реализовала несколько проектов по анализу уязвимостей ИИ-систем и программно-аппаратных комплексов. Мы намерены продолжать развивать эти направления, так как наблюдаем растущую потребность у представителей российского бизнеса и внимательно следим за прогрессом технологий», – прокомментировал Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами ИБ компании «Бастион».
Ранее компания RUVDS разработала НИОКР по созданию программного обеспечения, предназначенного для защиты облачной инфраструктуры от скрытых сетевых угроз. Финальный продукт будет отслеживать и мгновенно блокировать вредоносную активность на уровне виртуальных сетевых адаптеров в режиме реального времени.
«Бастион» раскрыл «слепые зоны» киберзащиты российского бизнеса


