GenAI 将员工变成无意的内部威胁

发布时间:2025年3月31日    来源:szf
GenAI 将员工变成无意的内部威胁

快速阅读: 据《帮助网络安全》称,报告显示,企业向生成式AI工具共享的数据量激增30倍,平均每月超7.7GB,敏感数据泄露风险加大。75%的企业用户访问AI应用,90%的组织有用户直接访问ChatGPT等应用。影子AI兴起,72%用户仍用个人账户访问工作相关AI应用,99%的组织正实施管控政策以应对风险。

企业与生成式人工智能(生成式AI)应用共享的数据量激增,根据Netskope的数据显示,在一年内增长了30倍。如今,平均每个组织每月向人工智能工具分享超过7.7GB的数据,而去年这个数字仅为250MB。这其中包括源代码、受监管数据、密码和密钥以及知识产权等敏感数据,显著增加了高成本的数据泄露、合规违规和知识产权盗窃的风险。

75%的企业用户正在访问具有生成式人工智能功能的应用程序,这给安全团队带来了更大的问题:无意的内部威胁。生成式人工智能应用程序带来了不断增长的网络安全风险。这其中包括源代码、受监管数据、密码和密钥以及知识产权等敏感数据,显著增加了高成本的数据泄露、合规违规和知识产权盗窃的风险。75%的企业用户正在访问具有生成式人工智能功能的应用程序,这给安全团队带来了更大的问题:无意的内部威胁。

90%的组织有用户直接访问像ChatGPT、Google Gemini和GitHub Copilot这样的生成式人工智能应用程序。98%的组织有用户访问提供生成式人工智能功能的应用程序,如Gladly、Insider、Lattice、LinkedIn和Moveworks。从许多不同的指标来看,企业在采用生成式人工智能方面正在上升。然而,从数据安全的角度来看,没有任何一项指标比发送到生成式人工智能应用程序的数据量更重要:每一次发布或上传都是数据暴露的机会。

“尽管各组织都在努力实施公司管理的生成式人工智能工具,但我们的研究表明,影子IT已演变为影子AI,近四分之三的用户仍然通过个人账户访问生成式人工智能应用程序,”Netskope首席信息安全官詹姆斯·罗宾逊说。“这一持续的趋势,加上所共享的数据,强调了需要先进的数据安全能力,以便安全和风险管理团队能够重新获得对组织内生成式人工智能使用情况的治理、可见性和可接受的使用。”

**企业缺乏对生成式人工智能数据的控制**

许多组织缺乏对数据如何在间接生成式人工智能使用中被处理、存储和利用的全面或部分可见性。很多时候,他们会选择一种“明确允许某些应用,同时封锁其余所有应用”的政策。然而,安全领导者必须寻求一种安全启用策略,因为员工正在寻求这些工具带来的效率和生产力优势。例如,Netskope发现,在DeepSeek于2025年1月推出后的几周内,91%的企业中有用户试图访问DeepSeek AI。当时,大多数企业都没有为DeepSeek制定安全政策,使他们面临未知的风险。此外,员工可能会不知不觉地将源代码、知识产权、受监管数据乃至密码输入生成式人工智能应用。

“我们的最新数据显示,生成式人工智能不再是利基技术;它无处不在,”Netskope威胁实验室主任雷·卡兹内斯说。“它正越来越多地集成到从专用应用程序到后端集成的各种事物中。这种普遍性带来了日益增长的网络安全挑战,要求组织采取全面的风险管理方法,否则可能面临敏感数据被第三方暴露的风险,这些第三方可能会用它来训练新的AI模型,造成更广泛的数据暴露风险。”

在过去的一年里,Netskope还观察到部署本地生成式人工智能基础设施的组织数量大幅增加,从不到1%增加到54%,并且这一趋势预计将继续下去。尽管减少了对云中第三方应用程序的意外数据暴露风险,转向本地基础设施引入了来自供应链、数据泄漏和不当数据输出处理的新类型数据安全风险,包括提示注入、越狱和元提示提取。因此,许多组织正在其已使用的基于云的生成式人工智能应用程序之上添加本地托管的生成式人工智能基础设施。

**影子人工智能的兴起**

虽然大多数组织都在使用生成式人工智能,但一小部分但持续增长的用户正在积极使用生成式人工智能应用程序。在过去的一年里,使用生成式人工智能应用程序的人数几乎翻了一倍,每个组织中平均有4.9%的人使用生成式人工智能应用程序。企业中的生成式人工智能应用程序采用模式遵循了新云计算服务的典型模式:个人用户使用个人账户访问应用程序。结果是,企业中大多数生成式人工智能应用程序的使用可以归类为影子IT,这是一个用来描述未经IT部门知晓或批准就被使用的解决方案的术语。一个更新的术语,影子AI,是专门为AI解决方案的特殊情况而创造的。影子IT和影子AI中的“影子”意指应用隐秘、非正式且脱离常规流程。即使在ChatGPT发布两年多后引发了生成式人工智能热潮,仍有72%的生成式人工智能用户仍在用个人账户访问工作中的ChatGPT、Google Gemini、Grammarly和其他流行的生成式人工智能应用。

企业中的生成式人工智能应用程序采用模式遵循了新云计算服务的典型模式:个人用户使用个人账户访问应用程序。结果是,企业中大多数生成式人工智能应用程序的使用可以归类为影子IT,这是一个用来描述未经IT部门知晓或批准就被使用的解决方案的术语。

“人工智能不仅仅是在重塑边界和平台安全——它正在重塑规则,”Netskope安全和情报运营副总裁阿里·吉格雷说。99%的组织正在执行管控生成式人工智能应用相关风险的政策。这些政策包括对所有用户封锁全部或绝大部分生成式人工智能应用,控制哪些特定用户群体可以使用生成式人工智能应用,以及控制允许进入生成式人工智能应用的数据。以下部分详细介绍了最受欢迎的具体政策。

(以上内容均由Ai生成)

你可能还想读

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

快速阅读: 国星宇航与北京邮电大学共建语义卫星联合实验室,聚焦语义卫星星座建设等关键技术,加速太空AI技术转化与应用落地,推动6G通信发展。 IT之家 10 月 22 日消息, 国星宇航今日宣布,将携手北京邮电大学共建语义卫星联合实验室 。 […]

发布时间:2025年10月23日
贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

快速阅读: 贝索斯提出在太空中建立数据中心的构想,利用不间断太阳能解决能源问题,但面临高昂的发射和维护成本及技术挑战。 贝索斯设想在地球大气层外利用持续阳光建立轨道数据中心。该计划承诺提供无限能源,不受云层和天气干扰的影响。然而,发射和维护 […]

发布时间:2025年10月11日
克瑞托斯庆祝Oriole火箭25年辉煌成就

克瑞托斯庆祝Oriole火箭25年辉煌成就

快速阅读: Kratos开发的Oriole火箭因2012年推出的TVC系统而性能大幅提升,完成多次高精度任务,支持全球多地点发射,助力高超音速研究,至今累计140次成功发射,确立行业领先地位。 Oriole的成功之旅因Kratos在2012 […]

发布时间:2025年10月11日
国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

快速阅读: 北京邮电大学研发的“卫星互联网防火墙”安全载荷成功发射,实现物理层与网络层协同防护,具备10Gbps高并发流量检测能力,为卫星互联网安全提供重要保障。 感谢IT之家网友 tellMe 的线索投递! IT之家 9 月 19 日消息 […]

发布时间:2025年9月19日
ICEYE推出战术级太空情报系统ISR Cell

ICEYE推出战术级太空情报系统ISR Cell

快速阅读: ICEYE推出ISR Cell集装箱系统,使国防组织能现场获取近乎实时的太空ISR数据,加速高风险环境决策。系统已验证,提供更快、更可靠的情报,覆盖各决策层。预计2026年初交付,扩展军事客户基础。 美国加利福尼亚州洛杉矶(SP […]

发布时间:2025年9月13日
深学环形塑形技术助力天文观测,深化宇宙理解

深学环形塑形技术助力天文观测,深化宇宙理解

快速阅读: 科研团队开发的深度环路整形技术,显著提升了LIGO引力波观测站的控制精度和稳定性,降低了噪声水平,有助于天文学家更准确地研究宇宙动力学和形成过程,开启了下一代引力波科学的大门。 我们新开发的深度环路整形技术改进了引力波观测站的控 […]

发布时间:2025年9月5日
月球探索新突破!AI 助力撞击坑研究,效率提升惊人

月球探索新突破!AI 助力撞击坑研究,效率提升惊人

快速阅读: 中国科学院地球化学研究所发布“月球科学多模态专业大模型V2.0”,大幅提升月球地质研究效率,未来将向全球开放“数字月球”云平台。 在全球科技迅速发展的今天,中国科学家正借助人工智能的力量,推动月球科学研究的新进展。近日,在202 […]

发布时间:2025年9月1日
我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

快速阅读: 中国将与阿联酋、约旦、埃及等国合作,共建气象卫星数据应用中心,研发灾害早期预警系统,开发气象人工智能模型,提升阿拉伯地区灾害性天气预报能力。 IT之家 8 月 29 日消息,据央视报道,我国将与阿联酋、约旦以及埃及等国家共同开展 […]

发布时间:2025年8月29日