AI Security Gold Rush
Сейчас каждый делает решения для безопасности AI.
Последний год я анализировал разные решения и вот к какому выводу я пришёл:
Они все поразительно похожи:
-
Написаны на Python
-
ML-классификаторы для детекции
-
REST API обёртка
-
50-200мс задержка
-
Десятки зависимостей
-
Облачный деплой
И вот неудобная правда:
Они сами становятся векторами атак.
Ирония Python-решений для безопасности
Когда ваш слой безопасности:
-
Имеет 50+ зависимостей (каждая — потенциальная CVE)
-
Добавляет 50-200мс к каждому запросу (приглашение для DDoS)



