AI Detection & Response (AIDR) — это новая категория решений для защиты сред выполнения ИИ, которая обеспечивает обнаружение, расследование и реагирование на угрозы, направленные на ИИ-системы или исходящие от них, независимо от того, где они работают: на конечных устройствах, в SaaS-приложениях или облачных средах.
AIDR формирует новую архитектуру безопасности для эпохи ИИ-агентов — единую платформу, ориентированную на контроль и защиту действий ИИ-агентов в режиме реального времени.
Платформа AIDR отличается от смежных категорий решений тремя ключевыми принципами:
- Защита во время выполнения, а не оценка состояния безопасности.
Решения для управления конфигурацией безопасности оценивают риски до или после выполнения действий. В отличие от них, AIDR работает непосредственно во время выполнения, анализируя каждый запрос, вызов инструментов и каждое действие ИИ-агента с миллисекундной точностью, именно с такой скоростью развиваются современные автономные атаки.
- Единая платформа вместо набора отдельных инструментов
Во время выполнения одной задачи ИИ-агент может взаимодействовать одновременно с конечными устройствами, облачной инфраструктурой и SaaS-приложениями. Использование отдельных специализированных средств защиты для каждого уровня создает лишь разрозненные сигналы безопасности, которые не дают целостного представления о цепочке атаки в режиме реального времени.
- Контроль, ориентированный на действия, а не наблюдение.
AIDR не ограничивается обнаружением угроз. Она обеспечивает полный цикл защиты, позволяя блокировать опасные действия, скрывать конфиденциальные данные, изолировать скомпрометированные компоненты и отзывать доступы непосредственно во время выполнения потенциально опасной операции.
Помимо этого, AIDR должна обеспечивать защиту всей семиуровневой AI-экосистемы, которая включает: данные, модели, промпты, ИИ-агентов, цифровые идентичности, инфраструктуру и взаимодействия.
Каждый из этих уровней формирует собственную поверхность атаки и создает новые вызовы для кибербезопасности.
Рисунок 2. ИИ-экосистема состоит из семи уровней: данных, моделей, промптов, ИИ-агентов, цифровых идентичностей, инфраструктуры и взаимодействий.
Операционной основой AIDR является AI Control Plane — единственная плоскость управления безопасностью ИИ, которая обеспечивает выполнение четырех ключевых функций защиты в режиме реального времени:
- контроль цифровых идентичностей посредством постоянной проверки и авторизации;
- защита данных путем блокировки опасных операций, маскирования конфиденциальной информации и шифрования;
- контроль выполнения AI-агентов, который позволяет останавливать угрозы непосредственно во время их реализации;
- реагирование на инциденты, включая изоляцию, локализацию и устранение угроз.
Такая плоскость управления должна охватывать все 7 уровней ИИ-экосистемы и обеспечивать единый защиту во всех средах, где работает искусственный интеллект: на конечных устройствах, в SaaS-приложениях и облачной инфраструктуре.