La surface d’attaque est l’ensemble des points par lesquels un acteur non autorisé ou malveillant pourrait accéder à un système, le manipuler, le perturber ou en extraire des données. Dans les systèmes d’IA, elle peut inclure les points de terminaison de modèles, les pipelines de données d’entraînement, les plugins, les identifiants, les interfaces utilisateur, les dépendances et l’infrastructure opérationnelle.
The set of possible points where a malicious actor is able to access a system and extract data.