Киберугрозы внедрения LLM в государственные и муниципальные информационные системы

Авторы

  • Артем Андреевич Вяткин Cанкт-Петербургский федеральный исследовательский центр Российской академии наук Автор
  • Денис Степанович Мурадян Санкт-Петербургский государственный университет Автор
  • Александр Владимирович Попцов Cанкт-Петербургский федеральный исследовательский центр Российской академии наук Автор
  • Олег Александрович Шутько ПАО «Сбербанк» Автор

Ключевые слова:

государственное управление, промпт-инъекции, искусственный интеллект, большие языковые модели

Аннотация

В статье рассматриваются три основных типа промпт-инъекций: прямые, косвенные и направленные на генерацию вредоносных инструкций. Авторы предлагают систематизированный подход к их анализу в контексте применения LLM в государственном корпоративном секторе. Также анализируется специфика уязвимостей, возникающих при использовании LLM для автоматизации обработки обращений граждан, подготовки служебных документов и поддержки электронного документооборота. Сделан вывод о необходимости разработки специализированных методик защиты, регламентов использования LLM, внедрения механизмов валидации выводов моделей и ограничения полномочий агентных систем.

Загрузки

Опубликован

2025-11-15

Выпуск

Раздел

Статьи