影子 AI 的风险和回报 [Q&A]

发布时间:2025年3月10日    来源:szf
影子 AI 的风险和回报 [Q&A]

快速阅读: 《Beta新闻》消息,人工智能的使用带来巨大机遇,但也伴随着风险,尤其是在未经公司批准的情况下使用“影子”AI应用时。赛博赫芬实验室报告称,企业数据流向AI系统的流量激增485%,存在数据泄露和知识产权被盗的风险。为应对这些威胁,公司需增强数据流动可见性和分类,加快事件响应时间,并采用新的数据检测与响应(DDR)技术。此外,大型血缘模型能预测数据操作风险,自动保护公司数据。

人工智能阴影下的风险与机遇

[问答]伊恩·巴克尔 13 分钟前发布 无评论 Twitter

与其他形式的“幕后”技术一样,员工未经公司批准使用的人工智能(AI)也是一把双刃剑。赛博赫芬实验室近期报告称,企业数据流向AI系统的流量激增了485%,其中大部分流向了风险较高的阴影AI应用程序。但它同时也提供了巨大的机会,公司不能忽视这些机会。与其完全禁止,不如集中精力找到安全启用其使用的方法,同时保护敏感数据并保持合规性。我们采访了数据安全血统公司赛博赫芬的产品官尼尚·多希,了解阴影AI的风险和好处。

巴克尔·纳特(BN):阴影AI应用对公司的风险是什么?

尼尚·多希(ND):阴影AI让我想起了几年前的“影子”SaaS问题。当时,员工会采用未经批准的SaaS工具以更快更高效地完成工作,从而绕过IT和安全团队。如今,员工将数据分享给AI应用的动机并没有什么不同,更多人转向AI工具以提高生产力或解决棘手任务。事实上,最近关于企业数据流向AI工具激增的报告突显了这一趋势的普遍性,因为员工越来越依赖这些平台来完成工作。但阴影AI是不同的——而且更危险。在阴影SaaS中,供应商通常有动力保护客户数据,因为泄露可能会破坏他们的声誉和业务。而在阴影AI中,动态发生了变化。数据不再仅仅是需要保护的东西;它成为供应商的核心资源,常用于训练模型和改进平台。这导致了激励机制的错配。一些供应商高度动机去收集、保留甚至利用这些数据,这带来了显著的安全、隐私和合规风险。看看美国联邦贸易委员会(FTC)对亚马逊Alexa和Ring部门的执法行动,数据保留和不当使用实践引发了严重关切。这种错配使得阴影AI更加难以驾驭。不仅仅是未经授权的使用——而是确保数据在系统中安全且负责任地使用,而这些目标可能与供应商的优先事项不一致。这就是为什么简单禁止阴影AI工具不是解决方案。员工仍然会找到变通方法,公司也会错过利用AI进行创新和提高效率的宝贵机会。最终,关键是安全地启用阴影AI。这意味着制定明确的使用政策,实施监控和控制数据流向AI平台的工具,并与优先考虑安全数据处理的可信供应商合作。这也意味着教育员工关于与未经批准的AI工具共享敏感信息的风险,并提供符合他们需求的批准和安全替代方案。

巴克尔·纳特(BN):您认为AI是否会加速知识产权泄露和数据盗窃?

尼尚·多希(ND):AI绝对有可能加速知识产权泄露和数据盗窃。原因在于这些工具从根本上改变了用户与数据互动的方式。像微软Copilot和Glean这样的工具已经从简单的聊天机器人进化为能够访问大量公司数据的强大代理。它们从内部数据库、系统和文件中提取信息,使数据检索比以前更快更容易。用户不再搜索文档或运行复杂查询,而是提出问题并获得直接答案。这种访问的便捷性可以立即暴露任何未被注意到的数据分类、访问控制或安全策略漏洞。如果系统没有妥善锁定,敏感数据只需一个提问即可暴露。更大的问题是,大多数传统的访问控制、DLP和数据安全工具并不是为此类交互设计的。公司需要重新思考整个数据安全堆栈,以确保其能够处理这些新的AI驱动工作流程。如果不解决这些问题,组织面临数据泄露、盗窃和其他安全事故增加的风险。

巴克尔·纳特(BN):公司如何更好地保护自己免受潜在的数据泄露?

尼尚·多希(ND):组织可以:

增强数据流动可见性:实施解决方案,实时查看数据在组织内外的移动情况。这减轻了安全团队的压力,并增强了与商业伙伴的合作,有效降低了风险。

全面分类数据:扩展数据分类功能,涵盖广泛的数据类型和使用案例。上下文数据分类超越单纯的内容扫描,理解数据的来源、与之互动的人员以及存储位置。这种上下文理解对于执行精确的安全策略至关重要。

加快事件响应时间:通过详细、分步分析事件来增强事件响应能力,直到安全事件发生。这种方法使组织能够迅速有效地应对潜在的数据泄露或入侵。

挑战在于,现有的数据安全工具传统上专注于扫描内容以识别数据类型。然而,它们往往缺乏区分敏感企业数据和良性信息所需的上下文。例如,当员工使用个人AI账户通过粘贴代码片段调试代码时,理解这些代码是专有的还是开源的至关重要。

话虽如此,一个新的安全类别正在出现,以对抗对敏感数据的内部威胁。数据检测与响应(DDR)结合并取代了传统的数据丢失防护(DLP)和内部风险管理(IRM)技术,并大大提高了其能力。研究公司高德纳预测,到2027年,70%的大型企业将采用一种综合方法来解决内部风险和数据外泄使用案例。

巴克尔·纳特(BN):能否解释一下“大型血缘模型”是什么,以及它如何帮助缓解这些不断增长的威胁?

尼尚·多希(ND):与大型语言模型不同,后者预测句子中最可能出现的下一个单词,“大型血缘模型”(如支持赛博赫芬线性AI的模型)预测最可能出现的下一个动作或事件作用于某段数据。它基于数万亿次数据流进行训练,跟踪公司内的数十亿数据片段。例如,首席财务官处理高管股权奖励表格时,很可能通过Slack将其发送给另一位财务团队成员,但几乎不可能通过Signal将其分享给记者。与需要安全团队为每种潜在风险事件构建复杂策略的传统数据安全产品不同,线性AI自动检测这些风险事件并采取措施保护公司数据。

巴克尔·纳特(BN):哪些公司目前遇到这些问题,您预计这个问题会扩大吗?

尼尚·多希(ND):我们看到这个问题在各行各业都在增长。制药公司正在寻找保护其研发的方法。对于制造企业来说,这是保护产品设计和生产方法。我们也看到AI初创企业和财富100强科技公司来找我们保护他们的源代码和模型权重。随着AI使用的增加和揭示更多的机密“暗数据”,这些数据以前很难被员工找到,我们看到了对各种领域安全启用生成式AI解决方案的需求增长。

图片版权:卡萨达/存款照片

(以上内容均由Ai生成)

关键词: &#38Ai回报影子

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日