מטריצת האיומים על מערכות בינה מלאכותית — ישראל פיגא פתרונות סייבראיומי סייבר על מודלי שפה — מה באמת עושים לכם, שלב אחרי שלב
זו אותה מטריצה שישראל פיגה עובד לפיה בכל בדיקת חדירה למערכת בינה מלאכותית. כל עמודה היא שלב בתקיפה, כל תא הוא טכניקה קונקרטית של פריצת סייבר, והצבע מסמן איזה סוג בקרה סוגר אותה. אין כאן צבע שנועד לקשט — הצבע הוא נתון.
הלוח המלא
סיור
פיתוח משאבים
גישה ראשונית
גישה למודל
ביצוע
התמדה
הסלמת הרשאות
התחמקות מהגנות
גישה לאישורים
גילוי ואיסוף
הוצאת מידע
השפעה
לוחצים על תא כדי לראות מה התרחיש, איך הוא נראה בשטח ואיך מטפלים בו. בנייד אפשר לגרור את הלוח לצדדים.
איך קוראים את הלוח
מה שמוכיחים בהתקפה
תרחישים שאי אפשר להעריך על הנייר. אנחנו מריצים אותם מול המערכת שלכם ומביאים שחזור מלא: מה נשלח, מה חזר, ומה זה אפשר לעשות בהמשך.
מה שנסגר לפני העלייה לאוויר
שינויים בקוד, בהרשאות ובהגדרות. אלה הממצאים הזולים ביותר לתיקון — ובדרך כלל אלה שמונעים את הנזק הגדול ביותר.
מה שרואים רק בייצור
התקפות שנפרסות על פני מאות אינטראקציות ולא נראות בבדיקה נקודתית. עליהן עונים בזיהוי והתראה, לא בחסימה מראש.
מה שלא נסגר בתיקון נקודתי
כשהפגיעוּת נובעת מהמבנה — למשל מערכת שמתייחסת לפלט המודל כאל פקודה — שום מסנן לא יפתור אותה. כאן ההמלצה היא שינוי תכנוני, ואנחנו מלווים אותו.