CrowdStrike definiuje AI Detection and Response (AIDR) jako nową technologię bezpieczeństwa działającą w czasie rzeczywistym, której zadaniem jest wykrywanie, analiza oraz reagowanie na zagrożenia skierowane przeciwko systemom AI lub pochodzące od nich.
Obejmuje trzy główne obszary działania sztucznej inteligencji:
- punkty końcowe, gdzie wykonywane są działania agentów AI,
- środowiska chmurowe, w których AI jest skalowana,
- aplikacje SaaS, gdzie AI uzyskuje dostęp do danych biznesowych.
Autorzy podkreślają, że skuteczna ochrona wymaga jednoczesnej widoczności we wszystkich tych warstwach.
Siedem warstw środowiska AI
Jednym z kluczowych elementów raportu jest przedstawienie modelu obejmującego siedem warstw ekosystemu AI, które powinny być objęte ochroną. Są to:
- dane,
- modele AI,
- prompty,
- agenci AI,
- tożsamości,
- infrastruktura,
- interakcje pomiędzy systemami.
Dla każdej z tych warstw dokument wskazuje charakterystyczne zagrożenia, takie jak wyciek danych, zatruwanie modeli, ataki typu prompt injection, przejęcie agentów, nadużycia tożsamości czy kompromitacja infrastruktury i łańcucha narzędzi wykorzystywanych przez AI.

Rysunek 1:The Seven-Layer AI Estate