Yandex B2B Tech представила модуль класса AI-SPM для управления безопасностью ИИ-систем. Он доступен в составе сервиса Yandex Security Deck и рассчитан на компании, которые разворачивают модели и приложения на ИИ-инфраструктуре. Условия лицензирования и стоимость в сообщении не раскрыты.
Решение автоматизирует инвентаризацию ИИ-активов и непрерывно отслеживает конфигурацию инфраструктуры. В поле контроля входят модели, данные и серверы. Модуль связывает эти элементы с известными типами уязвимостей и предлагает меры защиты. По утверждению компании, такой подход позволяет находить опасные настройки без отдельного ручного аудита и формировать план устранения рисков.
В основу продукта положена открытая методология AI-SAFE 2.0, которую разработали Yandex Cloud и SolidLab. Она описывает проверки на разных этапах жизненного цикла ИИ. Среди приведённых в источнике сценариев — защита от подмены обучающих данных, атак через специально сформированные запросы и несанкционированного доступа. На базе методологии также подготовлен чек-лист для оценки защищённости ИИ-сред.
Компания называет AI-SPM одним из первых комплексных решений такого класса на российском рынке. Независимые испытания эффективности, перечень поддерживаемых платформ и данные о точности обнаружения в публикации не приведены. Поэтому заявленные возможности описывают функциональность продукта со слов Yandex B2B Tech, а не подтверждённые результаты сравнительного тестирования.