Bezpečnosť

Data poisoning

Data poisoning je útok, pri ktorom protivník vkladá alebo upravuje tréningové dáta tak, aby znížil výkon modelu, vytvoril skrytú reakciu alebo ovplyvnil jeho správanie.

Posledná odborná revízia
27. 7. 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-D-07

Odborná definícia

Odborná definícia

Data poisoning je útok, pri ktorom protivník vkladá alebo upravuje tréningové dáta tak, aby znížil výkon modelu, vytvoril skrytú reakciu alebo ovplyvnil jeho správanie.

Zrozumiteľné vysvetlenie

Zrozumiteľné vysvetlenie

Jednoducho povedané, Data poisoning je útok, pri ktorom protivník vkladá alebo upravuje tréningové dáta tak, aby znížil výkon modelu, vytvoril skrytú reakciu alebo ovplyvnil jeho správanie. V praxi sa posudzuje cez hrozbový scenár, preventívne kontroly, záznamy udalostí a pripravený postup pri incidente.

Časté otázky

Časté otázky

Čo je Data poisoning?

Data poisoning je útok, pri ktorom protivník vkladá alebo upravuje tréningové dáta tak, aby znížil výkon modelu, vytvoril skrytú reakciu alebo ovplyvnil jeho správanie.

Na čo sa Data poisoning používa?

Použitie závisí od konkrétnej úlohy a očakávaného výsledku. V praxi sa posudzuje cez hrozbový scenár, preventívne kontroly, záznamy udalostí a pripravený postup pri incidente.

Ako sa Data poisoning overuje v praxi?

Overenie sa robí na reprezentatívnych dátach alebo scenároch, voči jasnej porovnávacej základni a pomocou metrík zodpovedajúcich reálnemu cieľu. Kontrola má zahŕňať aj hraničné prípady, neistotu a prevádzkové náklady.

Aké riziká alebo obmedzenia treba pri Data poisoning sledovať?

Rizikom je obídenie kontroly, únik údajov, neoprávnený prístup alebo nový spôsob útoku. Ochrana potrebuje vrstvené opatrenia, monitoring, obmedzené oprávnenia a nacvičený incidentný postup.

Čím sa Data poisoning líši od súvisiacich pojmov?

Data poisoning sa od pojmov Adversarial example, Adversarial attack, Input validation odlišuje funkciou, vstupmi, spôsobom výpočtu a účelom výsledku. Súvisiace pojmy môžu spolupracovať, nie sú však automaticky zameniteľné.

Súvisiace pojmy

Súvisiace pojmy

Zdroje a redakčná stopa

Zdroje a redakčná stopa

  • ISO/IEC 22989:2022
  • NIST AI Risk Management Framework 1.0
  • OECD AI Principles
  • Primárna odborná literatúra podľa typu pojmu

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.