Классический курс по ИБ учит защищать приложение, сеть и данные: периметр, доступы, уязвимости кода. ИИ-система добавляет объект защиты, которого там нет — саму модель и её обучающие данные. Атака идёт не на код, а на поведение модели: инъекция промпта через внешний источник, отравление обучающих данных, извлечение модели, обход guardrails, злоупотребление полномочиями агента.
Поэтому здесь другие матрицы и другие инструменты: MITRE ATLAS вместо привычной MITRE ATT&CK, OWASP Top 10 для LLM-приложений и OWASP ML Top 10, матрица контролей CSA, garak и PyRIT вместо стандартного сканера. Плюс российская часть: приказ ФСТЭК № 117, методический документ от 12 апреля 2026 года и угрозы ИИ в банке данных угроз — их международные курсы не разбирают вообще.
Курс не заменяет базовую подготовку по ИБ, а надстраивается на неё.