AI aptikimas ir atsakas (AIDR) yra nauja sprendimų kategorija, skirta apsaugoti AI vykdymo aplinkas, užtikrinant grėsmių, nukreiptų į AI sistemas ar iš jų kilusių, aptikimą, tyrimą ir atsaką nepriklausomai nuo to, kur jos veikia: galiniuose taškuose, SaaS taikomosiose programose arba debesų aplinkose.
AIDR formuoja naują saugumo architektūrą AI agentų eroje – vieningą platformą, orientuotą į AI agentų veiksmų kontrolę ir apsaugą realiu laiku.
AIDR platforma skiriasi nuo susijusių sprendimų kategorijų trimis pagrindiniais principais:
- Apsauga vykdymo metu, o ne saugumo pozicijos vertinimas.
Saugos konfigūracijų valdymo sprendimai vertina riziką prieš arba po veiksmų vykdymo. Tuo tarpu AIDR dirba tiesiogiai vykdymo metu, analizuodama kiekvieną užklausą, įrankio iškvietimą ir kiekvieną AI agento veiksmą milisekundžių tikslumu, nes modernios autonominės atakos vystosi tokiu greičiu.
- Viena platforma vietoje atskirų įrankių rinkinimo
Vykdant vieną užduotį, AI agentas gali vienu metu sąveikauti su galiniais taškais, debesų infrastruktūra ir SaaS taikomosiose programose. Naudojant atskirus specializuotus saugumo įrankius kiekvienam lygiui tik sukuriami fragmentuotos saugumo signalai, kurie neleidžia suprasti atakos grandinės realiu laiku.
- Veikli kontrolė, o ne stebėjimas.
AIDR nėra apsiribota grėsmės aptikimu. Ji užtikrina visą apsaugos ciklą, leidžiančią blokuoti pavojingus veiksmus, užmaskuoti konfidencialius duomenis, izoliuoti kompromituotus komponentus ir atšaukti prieigas tiesiai pavojingų operacijų vykdymo metu.
Be to, AIDR turėtų užtikrinti visos septynių sluoksnių AI ekosistemos apsaugą, kuri apima duomenis, modelius, užduotis, AI agentus, skaitmenines tapatybes, infrastruktūrą ir sąveikas.
Kiekvienas iš šių sluoksnių sukuria savo atakos paviršių ir kelia naujus iššūkius kibernetiniam saugumui.

2 pav.AI ekosistemą sudaro septyni sluoksniai: duomenys, modeliai, užduotys, AI agentai, skaitmeninės tapatybės, infrastruktūra ir sąveikos.
AIDR veiklos pagrindas yra AI kontrolės plokštuma – vieninga AI saugumo kontrolės plokštuma, užtikrinanti keturių pagrindinių apsaugos funkcijų vykdymą realiu laiku:
- skaitmeninių tapatybių kontrolė per nuolatinę patikrinimą ir autorizaciją;
- duomenų apsauga, blokuojant pavojingas operacijas, maskuojant konfidencialią informaciją ir užšifravimą;
- AI agentų vykdymo kontrolė, leidžianti stabdyti grėsmes tiesiogiai jų įgyvendinimo metu;
- incidentų reagavimas, įskaitant izoliuojant, lokalizuojant ir pašalinant grėsmes.
Ši kontrolės plokštuma turėtų apimti visus septynis AI ekosistemos lygius ir teikti vieningą apsaugą visose aplinkose, kuriose veikia dirbtinis intelektas: galiniuose taškuose, SaaS taikomosiose programose ir debesų infrastruktūroje.