AI Detection & Response (AIDR) – це нова категорія рішень для захисту середовищ виконання ШІ, яка забезпечує виявлення, розслідування та реагування на загрози, що спрямовані на ШІ-системи або походять від них, незалежно від того, де вони працюють: на кінцевих пристроях, у SaaS-додатках чи хмарних середовищах.
AIDR формує нову архітектуру безпеки для епохи ШІ-агентів – єдину платформу, орієнтовану на контроль і захист дій ШІ-агентів у режимі реального часу.
Платформа AIDR відрізняється від суміжних категорій рішень трьома ключовими принципами:
- Захист під час виконання, а не оцінка стану безпеки.
Рішення для управління конфігурацією безпеки оцінюють ризики до або після виконання дій. Натомість AIDR працює безпосередньо під час виконання, аналізуючи кожен запит, виклик інструментів та кожну дію ШІ-агента з мілісекундною точністю, саме з такою швидкістю розвиваються сучасні автономні атаки.
- Єдина платформа замість набору окремих інструментів
Під час виконання одного завдання ШІ-агент може взаємодіяти одночасно з кінцевими пристроями, хмарною інфраструктурою та SaaS-додатками. Використання окремих спеціалізованих засобів захисту для кожного рівня створює лише розрізнені сигнали безпеки, які не дають цілісного уявлення про ланцюг атаки в режимі реального часу.
- Контроль, орієнтований на дії, а не спостереження.
AIDR не обмежується виявленням загроз. Воно забезпечує повний цикл захисту, дозволяючи блокувати небезпечні дії, приховувати конфіденційні дані, ізолювати скомпрометовані компоненти та відкликати доступи безпосередньо під час виконання потенційно небезпечної операції.
Крім того, AIDR має забезпечувати захист усієї семирівневої AI-екосистеми, яка включає: дані, моделі, промпти, ШІ-агентів, цифрові ідентичності, інфраструктуру та взаємодії.
Кожен із цих рівнів формує власну поверхню атаки та створює нові виклики для кібербезпеки.
Рисунок 2. ШІ-екосистема складається із семи рівнів: даних, моделей, промптів, ШІ-агентів, цифрових ідентичностей, інфраструктури та взаємодій.
Операційною основою AIDR є AI Control Plane — єдина площина керування безпекою ШІ, яка забезпечує виконання чотирьох ключових функцій захисту в режимі реального часу:
- контроль цифрових ідентичностей завдяки безперервній перевірці та авторизації;
- захист даних шляхом блокування небезпечних операцій, маскування конфіденційної інформації та шифрування;
- контроль виконання AI-агентів, що дозволяє зупиняти загрози безпосередньо під час їх реалізації;
- реагування на інциденти, включаючи ізоляцію, локалізацію та усунення загроз.
Така площина керування має охоплювати всі 7 рівнів ШІ-екосистеми та забезпечувати єдиний захист у всіх середовищах, де працює штучний інтелект: на кінцевих пристроях, у SaaS-додатках і хмарній інфраструктурі.