Návrh Školení
Úvod do umělé inteligence na okraji sítě a vestavěných systémů
- Co je to AI na okraji sítě? Praktické příklady využití a omezení
- Hardwarové platformy a softwarové balíčky určené k nasazení na okraji sítě
- Bezpečnostní výzvy v prostředích vestavěných systémů a decentralizovaných síťí
Přehled hrozeb pro AI na okraji sítě
- Rizika spojená s fyzickým přístupem a manipulací
- Adverzní vstupy a možnosti zneužití modelů
- Hrozby úniku dat a reverzní analýzy modelů
Zabezpečení samotných modelů
- Techniky zpevňování a kvantizace modelů
- Vodoznaky a identifikátory určené k označení modelů
- Metody obranného destilování a ořezávání neuronových sítí
Šifrované provádění výpočtů a bezpečné prostředí pro jejich běh
- Využití důvěryhodných výkonnostních prostředí (TEE) pro AI
- Bezpečné enklávy a koncepty konfidenciálního výpočtu
- Možnosti šifrovaného provádění výpočtů pomocí homomorfního šifrování nebo SMPC
Detekce manipulace a kontrola na úrovni zařízení
- Zabezpečené spouštění systémů a ověřování integrity firmwaru
- Validace senzorových dat a detekce anomálií
- Vzdálené potvrzení původu zařízení a monitorování jeho stavu
Integrace bezpečnosti mezi okrajem sítě a cloudovým prostředím
- Bezpečný přenos dat a správa šifrovacích klíčů
- End-to-end šifrování a ochrana celého životního cyklu dat
- Organizace cloudových služeb AI s ohledem na omezení na okraji sítě
Osvědčené postupy a strategie řešení rizik
- Modelování hrozeb pro systémy využívající AI na okraji sítě
- Zásady bezpečného navrhování vestavěných inteligentních systémů
- Reakce na incidenty a správa aktualizací firmwaru
Shrnutí a další kroky
Požadavky
- Základní znalosti o vestavěných systémech nebo prostředích pro nasazení AI na okraji sítě
- Praktické zkušenosti s jazykem Python a frameworky strojového učení (např. TensorFlow Lite, PyTorch Mobile)
- Základní orientace v oblasti kybernetické bezpečnosti či modelech hrozeb pro IoT
Cílová skupina
- Vývojáři AI pro vestavěné systémy
- Specialisté na bezpečnost IoT
- Inženýři, kteří nasazují modely strojového učení na zařízeních s omezenými prostředky nebo na okraji sítě
Reference (3)
inventarizace a identifikace různých rizikových expozic v rámci AI
Gary Cook - Cybersecurity and Information Technology Risk Division
Kurz - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
Přeloženo strojem
Měl jsem opravdu velký zájem o poznávání útoků na AI a nástroje dostupné pro zahájení praxe a aktivní používání při bezpečnostním testování. Získal jsem mnoho znalostí, které jsem na začátku neměl, a kurz splnil mé očekávání. Mou nejoblíbenější částí z tréninku byl Comet Browser a byl jsem ohromen tím, co umí. Určitě se tomu chci věnovat více. Celkově byl skvělý kurz a užil jsem si vše, co jsem se naučil o OWASP GenAI Top 10.
Patrick Collins - Optum
Kurz - OWASP GenAI Security
Přeloženo strojem
Profesionální znalosti a způsob, jakým nám je prezentoval
Miroslav Nachev - PUBLIC COURSE
Kurz - Cybersecurity in AI Systems
Přeloženo strojem