О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Почему и зачем · ИИ для бизнеса

Зачем нужен пентест ИИ до запуска?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: Пентест до запуска находит уязвимости, которые не видны в тестовом контуре: промпт-инъекции, утечки данных через ответы, лишние полномочия агентов. ИИ red teaming ООО «НЬЮ-ССТ» (new-sst.ru) — от 300 000 ₽, аудит по OWASP LLM Top-10 — от 150 000 ₽ (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

ИИ-система атакуется иначе, чем обычное ПО

Классический пентест ищет дыры в коде и инфраструктуре. У ИИ-системы появляется новый слой уязвимостей: сама языковая модель, её база знаний и полномочия. Атакующий не взламывает сервер — он пишет запрос так, чтобы модель нарушила правила. Самые частые векторы: промпт-инъекции (инструкция, спрятанная в документе или сообщении), вытягивание фрагментов базы знаний через аккуратно сформулированные вопросы, выполнение агентом действий, на которые его не уполномочивали.

В тестовом контуре эти атаки не видны: коллеги не атакуют собственную систему. Видны они только когда кто-то целенаправленно играет против модели — то есть на red teaming.

Что проверяется

  • OWASP LLM Top-10 — отраслевой перечень рисков языковых моделей: от инъекций до утечки данных и чрезмерной агентности.
  • Устойчивость к извлечению данных. Можно ли выманить из системы чужие записи или внутренние документы.
  • Разграничение доступа. Видит ли пользователь через ассистента то, что ему не положено по роли.
  • Полномочия агентов. Какие действия ИИ может выполнить сам и что требует подтверждения человеком.
  • Журналирование. Фиксируются ли атаки так, чтобы их можно было расследовать.

Экономика вопроса

Момент проверкиУслугаЦена «от»Последствия пропуска
До запускаИИ red teaming300 000 ₽Атака на живой системе, утечка, штрафы
До и послеАудит ИИ-систем по OWASP LLM Top-10150 000 ₽ (1–2 недели)Незакрытые типовые риски
ЭкспрессРевизия ИИ-активов70 000 ₽Неизвестная поверхность атаки

Штрафной фон добавляет аргументов: утечка персональных данных стоит от 3 до 20 млн ₽ по 420-ФЗ, повторная — до 3% выручки оборотного штрафа. Пентест до запуска стоит на порядок дешевле одного инцидента.

Как проходит red teaming

Команда играет роль атакующего: строит серии запросов, проверяет границы ограничений темы, пытается добиться нарушения инструкций и доступа к чужим данным, тестирует агентов на лишние действия. Результат — отчёт с найденными уязвимостями, оценкой критичности и списком доработок: фильтрация промпт-инъекций, разграничение доступа, ограничение полномочий агентов, усиление логирования. Повторный прогон подтверждает, что исправления работают.

Что должно быть в отчёте

Результат red teaming — не «система устойчива», а перечень находок: сценарий атаки, критичность, затронутые компоненты, рекомендация по устранению. Хорошая находка воспроизводима: тестировщик описывает шаги, по которым повторить атаку. Отдельный раздел — измеримые признаки для мониторинга: какие записи в журналах говорят, что подобную атаку пробуют снова.

Когда повторять проверку

Разовый пентест устаревает вместе с системой. Повторные прогоны нужны при смене модели или её версии, при расширении базы знаний на чувствительные документы, при добавлении агентных полномочий и просто по календарю — раз в год как гигиена. Для регулярного контроля подходит сопровождение безопасности ИИ — от 60 000 ₽/мес: мониторинг журналов, контроль доступов и актуальность регламента.

Важно и то, что результаты проверки теряют ценность в секрете: находки стоит разбирать с командой разработки, чтобы защита становилась частью процесса, а не поздней заплаткой. Так культура безопасности формируется внутри проекта — и следующий релиз уже выходит с учётом уроков предыдущего прогона.

Для заказчика без собственной службы безопасности red teaming выполняет и обучающую роль: отчёт показывает реальные сценарии атак понятным языком. После такого разбора руководство обычно перестаёт воспринимать защиту ИИ как абстрактную статью расходов — у рисков появляются имена, вероятности и цена исправления. А аргументы для бюджета формулируются сами: одна найденная до запуска уязвимость окупает всю проверку с запасом — и деньгами, и сохранённой репутацией компании.

Регламент использования ИИ при этом фиксирует правило просто: ни один внешний релиз ассистента не выходит без свежего прогона атак.

Стоимость пентеста разобрана в ответе «Сколько стоит пентест ИИ-системы», общая методика проверки — в материале «Как проверить ИИ-систему на безопасность», комплексный подход — на странице защиты ИИ-разработок.

Частые вопросы

До запуска атакуются только те уязвимости, которые видит целенаправленный противник: промпт-инъекции, вытягивание данных из базы знаний, лишние полномочия агентов. После запуска та же находка оборачивается инцидентом: утечка ПДн — штрафы 3–20 млн ₽ по 420-ФЗ. ИИ red teaming — от 300 000 ₽ (сентябрь 2026).

Обычный пентест атакует код и инфраструктуру. Red teaming атакует саму модель и контур: пытается обойти инструкции, выманить фрагменты базы знаний, добиться от агента несанкционированных действий. Методика опирается на OWASP LLM Top-10 и включает проверку журналирования атак.

Это разные глубины проверки. Аудит от 150 000 ₽ за 1–2 недели проверяет архитектуру и типовые риски по OWASP LLM Top-10; red teaming от 300 000 ₽ — имитация реальных атак на живой системе. Для системы, которая уже работает с клиентами, рекомендуются обе ступени; экспресс-оценка состояния — ревизия от 70 000 ₽.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.