Игорь Градов
Игорь Градов
6 мин
ai

Безопасность искусственного интеллекта: 173 техники атак собраны в единую карту угроз

Вячеслав Мосин, исследователь из лаборатории ITMO AI Security Lab и практик в области DevSecOps и MLSecOps, опубликовал подробный обзор источников угроз информационной безопасности для ИИ-систем, который закрывает острый дефицит такой систематизации на русском языке.

Безопасность искусственного интеллекта: 173 техники атак собраны в единую карту угроз
Почему это важно

По данным отчёта McKinsey за 2025 год, 88% компаний используют ИИ хотя бы в одной бизнес-функции, но структурированных русскоязычных материалов о том, откуда брать информацию об угрозах для этих систем, почти нет. Обзор Мосина даёт карту таких источников и выделяет лучший из них.

Тема безопасности искусственного интеллекта перестала быть абстрактной. Майский отчёт Google AI Threat Tracker подтверждает: ИИ становится одновременно целью и инструментом атак. Компании уже внедрили технологии, но моделирование угроз для ИИ-систем до сих пор упирается в вопрос: где именно брать данные о возможных атаках? Обзор, подготовленный в магистратуре AI Talent Hub при ИТМО, отвечает на этот вопрос, разбирая два ключевых фреймворка: MITRE ATLAS и OWASP Top 10 для ИИ.

Что Когда Кто выпустил Цена
Обзор источников угроз ИБ для ИИ-систем 2025 год Вячеслав Мосин, ITMO AI Security Lab Бесплатно
MITRE ATLAS (матрица тактик и техник атак на ИИ) Обновляется примерно раз в месяц Компания MITRE Бесплатно
OWASP Top 10 (версии для LLM, агентных систем, MCP) Ревизии нерегулярные, последняя для LLM запланирована на август 2026 OWASP Бесплатно

Что даёт MITRE ATLAS и почему это центральный источник?

MITRE ATLAS построена по образцу знаменитой матрицы MITRE ATT&CK, которую специалисты по информационной безопасности используют более десяти лет. Для тех, кто не сталкивался: ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) описывает, какими способами злоумышленники атакуют обычные IT-системы. ATLAS делает то же самое, но для систем на базе искусственного интеллекта.

  • 173 техники и подтехники атак, сгруппированные по 16 тактикам. Тактика описывает этап атаки (разведка, получение доступа, закрепление в системе), техника объясняет конкретный способ реализации
  • 35 способов митигации (защитных мер, снижающих вероятность или ущерб от атаки)
  • 63 примера реальной эксплуатации, привязанных к конкретным техникам
  • Фильтрация техник по целевой платформе: предиктивный ИИ, генеративный ИИ, агентный ИИ (ИИ-агент, программа, которая сама принимает решения и выполняет действия), корпоративные системы
  • Каждая техника имеет степень зрелости: теоретически осуществимо, практически подтверждено или зафиксировано в реальных атаках

16 этапов атаки на ИИ-систему: от разведки до воздействия

Тактики в MITRE ATLAS выстроены в логическую цепочку, которую проходит злоумышленник:

  • Разведка и подготовка ресурсов: сбор сведений об ИИ-системе, создание инфраструктуры для атаки
  • Первоначальный доступ и доступ к модели: проникновение в систему и получение доступа к самой модели ИИ на любом уровне
  • Выполнение и закрепление: запуск вредоносного кода через ИИ-компоненты и сохранение присутствия
  • Повышение привилегий и уклонение от обнаружения: расширение прав и обход защитных механизмов
  • Латеральное перемещение (переход между компонентами инфраструктуры) и сбор данных: похищение ИИ-артефактов и информации
  • Воздействие: нарушение работы ИИ-системы, манипуляция данными или подрыв доверия к ней

Для специалистов по безопасности важная деталь: данные доступны не только через веб-интерфейс, но и через GitHub-репозиторий mitre-atlas/atlas-data в формате YAML-файлов, что позволяет автоматизировать сбор и анализ.

Что даёт OWASP Top 10 для ИИ?

OWASP выпускает отдельные списки десяти главных угроз для разных типов ИИ-систем:

  • OWASP Top 10 for LLM (больших языковых моделей, таких как ChatGPT или YandexGPT): последняя ревизия вышла в ноябре 2024 года, следующая запланирована на август 2026
  • OWASP Top 10 for Agentic (агентных ИИ-систем)
  • OWASP Top 10 for MCP (Model Context Protocol, протокол взаимодействия ИИ-агентов с внешними инструментами)

Каждый список содержит описание угрозы, стратегии защиты, примеры сценариев атак и ссылки на дополнительные ресурсы. Обновления выходят реже, чем у MITRE ATLAS.

Как попробовать разобраться самому?

  1. Откройте сайт atlas.mitre.org и изучите матрицу тактик. Каждая ячейка кликабельна и ведёт к описанию техники, примерам атак и способам защиты
  2. Если вы работаете с конкретным типом ИИ (генеративный, агентный), используйте фильтры по целевой платформе, чтобы увидеть только релевантные техники
  3. Для автоматизации клонируйте GitHub-репозиторий mitre-atlas/atlas-data и используйте YAML-файлы для встраивания данных в свои процессы моделирования угроз

Что есть в России?

Компания Positive Technologies уже использует структуру MITRE ATT&CK для демонстрации покрытия техник атак своими инструментами. Однако аналога MITRE ATLAS, заточенного именно под ИИ-угрозы, от российских вендоров пока нет. YandexGPT и GigaChat работают как закрытые модели, и публичных фреймворков для оценки их защищённости по аналогии с ATLAS в открытом доступе не обнаружено.

Для российских компаний, внедряющих ИИ, MITRE ATLAS остаётся единственным структурированным источником, доступным бесплатно и применимым к любой ИИ-системе, вне зависимости от вендора.

Мнение редакции dzen.guru

Обзор Мосина заполняет конкретную пустоту: на русском языке почти невозможно найти систематизированный разбор того, откуда брать угрозы для моделирования безопасности ИИ. По моим наблюдениям, большинство российских компаний, внедряющих ИИ, до сих пор оценивают риски по общим методологиям информационной безопасности, не учитывая специфику атак на модели.

Оговорка: обзор охватывает MITRE ATLAS и OWASP, но не покрывает закрытые отраслевые базы угроз и внутренние наработки крупных вендоров. Это стартовая точка, не исчерпывающая карта.

Что сделать сегодня: если вы автор, пишущий про технологии, разберитесь с ATLAS на уровне тактик. Это даёт структуру для любого материала про искусственный интеллект и информационную безопасность. Если вы предприниматель и уже используете ИИ в продукте, покажите матрицу ATLAS вашему безопаснику и попросите оценить, какие тактики применимы к вашей системе. Это бесплатно и займёт день, а не месяц.

Что с этого вам по ролям?

Автору на Дзене. Тема безопасности искусственного интеллекта набирает поисковый интерес, но качественных русскоязычных разборов мало. Материал на базе тактик ATLAS (с примерами атак из их базы) даёт готовую структуру для серии постов: по одной тактике на публикацию.

Маркетологу и предпринимателю. Если ваш продукт использует ИИ, клиенты рано или поздно спросят про безопасность. Знание фреймворка ATLAS позволяет говорить с безопасниками на одном языке и показывать, какие этапы атаки вы закрываете.

Специалисту по ИБ. MITRE ATLAS обновляется ежемесячно, версионирование позволяет ссылаться на конкретные редакции. GitHub-репозиторий с YAML-файлами готов к интеграции в процессы моделирования угроз без ручного парсинга веб-интерфейса.

Частые вопросы

Нужно ли знать MITRE ATT&CK, чтобы разобраться в ATLAS?

Нет. Структура ATLAS самодостаточна: тактики, техники, примеры и защитные меры описаны независимо. Но если вы уже знакомы с ATT&CK, логика будет привычной, матрица построена по тому же принципу.

ATLAS подходит только для крупных компаний?

Нет. Матрица полезна любому, кто встраивает ИИ в продукт или процесс. Даже если у вас один чат-бот на сайте, тактики «первоначальный доступ» и «воздействие» применимы к нему напрямую: злоумышленник может попытаться извлечь системный промпт (инструкцию, задающую поведение модели) или заставить бота выдать нежелательный контент.

Где взять русскоязычную версию ATLAS?

Официальной русскоязычной версии нет. Обзор Мосина на данный момент остаётся одним из немногих структурированных русскоязычных разборов. Тактики и техники в матрице имеют короткие идентификаторы (например, AML.TA0002), что упрощает работу даже при чтении на английском.

173 техники атак, 35 способов защиты, ежемесячные обновления и бесплатный доступ: если вы до сих пор не открывали atlas.mitre.org, сегодня подходящий день это исправить.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Vibe coding: что это на практике, когда пользователь стал админом через файл настроек
ai

Vibe coding: что это на практике, когда пользователь стал админом через файл настроек

Vibe coding (вайб-кодинг) звучит заманчиво: описываешь задачу словами, а ИИ пишет код за тебя, но реальный проект показал, что сгенерированная «почти готовая»…

6 мин
Контент-маркетинг вместо рекламы: 31 заявка с одной статьи при нулевом бюджете
ai

Контент-маркетинг вместо рекламы: 31 заявка с одной статьи при нулевом бюджете

Контент-маркетинг без бюджета на рекламу звучит красиво, но работает только как система, и Дмитрий Сатаров, основатель агентства «Эй, Стартапер!», за пять лет…

7 мин
AI агент: это инструмент, а не автопилот, и вот как им управлять
ai

AI агент: это инструмент, а не автопилот, и вот как им управлять

Компания LINBIT разрабатывает LINSTOR, зрелую систему управления распределёнными блочными устройствами. Автор эксперимента, опытный архитектор и разработчик,…

6 мин