Cisco запустила открытый тулкит для проверки AI-моделей
🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности.
Компании массово тянут модели с Hugging Face и других репозиториев, но практически никто не ведёт записи о том, как эти модели изменяются после скачивания. В итоге организации не могут подтвердить, что именно работает у них в продакшене. Что характерно: в аналогичных ситуациях паттерн повторяется с удивительной точностью. Согласно отчёту State of AI Security 2026 от Cisco, такой уровень доступа входит в растущую схему AI-операций, которые напрямую подключаются к ключевым бизнес-системам.
Новый тулкит позволяет отслеживать цепочку изменений модели от исходного состояния до финальной версии в продакшене. Это особенно важно, учитывая что AI supply chain exposure становится повторяющимся риском — злоумышленники могут внедрять бэкдоры или вредоносный код на любом этапе жизненного цикла модели.
Хорошая инициатива, но запоздалая. Проблема AI supply chain должна была решаться на этапе массового внедрения, а не постфактум. Сейчас у многих компаний уже работают модели неизвестного происхождения, и откатить это будет непросто.
#AI #SupplyChain #Cisco #AISecurityToolkit
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.