CrowdStrike apibrėžia AI Detection and Response (AIDR) kaip naują realaus laiko saugumo technologiją, kurios užduotis yra aptikti, analizuoti ir reaguoti į grėsmes, nukreiptas prieš AI sistemas arba nuo jų atsirandančias.
Ji apima tris pagrindines dirbtinio intelekto veiklos sritis:
- galinius taškus, kur veikia AI agentai,
- debesų aplinkas, kuriose AI yra plečiamas,
- SaaS aplikacijas, kur AI gauna prieigą prie verslo duomenų.
Autoriai pabrėžia, kad efektyvi apsauga reikalauja vieningos matomumo visose šiose sluoksniuose.
Septyni AI aplinkos sluoksniai
Vienas iš svarbiausių ataskaitos elementų yra modelio, apimančio septynis AI ekosistemos sluoksnius, kurie turėtų būti apsaugoti, pristatymas. Tai yra:
- duomenys,
- AI modeliai,
- užklausos,
- AI agentai,
- tapatybės,
- infrastruktūra,
- sąveikos tarp sistemų.
Kiekviename iš šių sluoksnių dokumentas nurodo būdingas grėsmes, tokias kaip duomenų nutekėjimas, modelių apsinuodijimas, promptų injekcijos atakos, agentų perėmimas, tapatybių piktnaudžiavimas arba infrastruktūros bei įrankių grandinės, kuriuos naudoja AI, kompromitavimas.

Paveikslėlis 1:„Septyni AI aplinkos sluoksniai”