Bezpečnosť

Adversarial attack

Adversarial attack je zámerný postup, ktorý manipuluje vstupy, tréningové dáta alebo rozhranie AI systému tak, aby vyvolal nesprávne, nebezpečné alebo útočníkom želané správanie.

Posledná odborná revízia
27. 7. 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-A-06

Odborná definícia

Odborná definícia

Adversarial attack je zámerný postup, ktorý manipuluje vstupy, tréningové dáta alebo rozhranie AI systému tak, aby vyvolal nesprávne, nebezpečné alebo útočníkom želané správanie.

Zrozumiteľné vysvetlenie

Zrozumiteľné vysvetlenie

Jednoducho povedané, Adversarial attack je zámerný postup, ktorý manipuluje vstupy, tréningové dáta alebo rozhranie AI systému tak, aby vyvolal nesprávne, nebezpečné alebo útočníkom želané správanie. V praxi sa posudzuje cez hrozbový scenár, preventívne kontroly, záznamy udalostí a pripravený postup pri incidente.

Časté otázky

Časté otázky

Čo je Adversarial attack?

Adversarial attack je zámerný postup, ktorý manipuluje vstupy, tréningové dáta alebo rozhranie AI systému tak, aby vyvolal nesprávne, nebezpečné alebo útočníkom želané správanie.

Na čo sa Adversarial attack používa?

Použitie závisí od konkrétnej úlohy a očakávaného výsledku. V praxi sa posudzuje cez hrozbový scenár, preventívne kontroly, záznamy udalostí a pripravený postup pri incidente.

Ako sa Adversarial attack overuje v praxi?

Overenie sa robí na reprezentatívnych dátach alebo scenároch, voči jasnej porovnávacej základni a pomocou metrík zodpovedajúcich reálnemu cieľu. Kontrola má zahŕňať aj hraničné prípady, neistotu a prevádzkové náklady.

Aké riziká alebo obmedzenia treba pri Adversarial attack sledovať?

Rizikom je obídenie kontroly, únik údajov, neoprávnený prístup alebo nový spôsob útoku. Ochrana potrebuje vrstvené opatrenia, monitoring, obmedzené oprávnenia a nacvičený incidentný postup.

Čím sa Adversarial attack líši od súvisiacich pojmov?

Adversarial attack sa od pojmov Adversarial example, Data poisoning, Input validation odlišuje funkciou, vstupmi, spôsobom výpočtu a účelom výsledku. Súvisiace pojmy môžu spolupracovať, nie sú však automaticky zameniteľné.

Súvisiace pojmy

Súvisiace pojmy

Zdroje a redakčná stopa

Zdroje a redakčná stopa

  • ISO/IEC 22989:2022
  • NIST AI Risk Management Framework 1.0
  • OECD AI Principles
  • Primárna odborná literatúra podľa typu pojmu

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.