AI 安全漏洞让网络专业人员手忙脚乱

发布时间:2025年6月13日    来源:szf
AI 安全漏洞让网络专业人员手忙脚乱

快速阅读: 据《ITProPortal》最新报道,报告显示,2024年生成式AI流量激增超890%,主要用于写作助手和对话代理。然而,这带来了显著安全问题,如数据泄露事件增加。研究建议收紧流程,实施访问管理和零信任框架以应对风险。

生成式人工智能对企业已不再是新鲜事物,而是不可或缺的工具——这对网络安全专业人士来说带来了更多困扰的问题。根据帕洛阿尔托网络(Palo Alto Networks)发布的最新报告,2024年生成式AI流量激增,增幅超过890%。分析显示,这项技术主要用作写作助手,占比34%,其次是对话代理,占比29%,企业搜索占比11%。研究中提到的热门应用包括ChatGPT、微软Office 365 Copilot和微软Power Apps。尽管技术的使用持续增加,但这一热潮也带来了显著的安全问题,网络安全人员报告数据安全事件大幅增加。与生成式AI相关的数据防泄漏(DLP)事件在2025年初翻倍。同时,公司发现,与生成式AI相关的数据安全事件的平均每月数量增加了两倍半,目前占SaaS流量数据安全事件总数的14%。“组织正在应对生成式AI应用在其环境中的无序扩张。平均而言,组织中有约66个生成式AI应用程序在使用,”研究人员表示。“更重要的是,其中10%属于高风险类别,”研究人员补充道。“未经授权的生成式AI工具的广泛使用,加上缺乏明确的人工智能政策以及对快速采用AI的压力,可能会使组织暴露于新的风险之中。”

获取ITPro每日新闻简报今天注册,您将免费获得我们《2025年未来聚焦》报告的副本——这是根据700多位高级管理人员提供的关于人工智能、网络安全和其他IT挑战的领先指导。请向我发送来自其他Future品牌或赞助商的新闻和优惠信息。请代表我们的可信合作伙伴或赞助商接收电子邮件。

研究人员指出,这里的关键问题在于缺乏对人工智能使用的可见性,“影子AI”让安全团队难以监控和管控组织内的工具使用情况。研究还指出,难以管控对数据的未授权访问,进一步引发担忧。被越狱或篡改的人工智能模型可能响应恶意链接和恶意软件,或被用于非预期用途,而插件、副驾驶和人工智能代理的普及正在形成被忽视的“后门”。加剧风险的是迅速演变的监管环境,在此环境中,违反新兴的人工智能和数据法规可能使组织遭受严厉惩罚。“令人不安的事实是,尽管人工智能带来了生产力提升,但仍有许多令人担忧的问题——包括敏感商业机密或源代码在未获批准的AI平台上共享导致的数据泄露,”研究人员说。“还有使用未经审核、易受中毒输出影响、存在网络钓鱼骗局和伪装成合法AI响应的恶意软件的生成式AI工具的风险。”

如何应对人工智能安全风险

组织需收紧相关流程,根据Palo Alto Networks的说法。他们应实施条件访问管理,限制对生成式AI平台、应用程序和插件的访问,并利用实时内容检测保护敏感数据免遭未授权访问和泄露。同样,研究建议部署零信任安全框架,以识别并阻止通常极为复杂、具有高度规避性和隐蔽性的恶意软件及生成式AI响应中的威胁。“生成式AI的迅猛发展从根本上重塑了企业组织的数字版图,”研究小组表示。“尽管生成式AI解锁了创新并加速了竞争,但未经授权的AI工具泛滥正使组织面临更大的数据泄露、合规失误和安全挑战风险。”

更多来自ITPro的内容

高管认为人工智能可以大幅提升网络安全团队——分析师并不信服
公共部门工作人员对人工智能安全威胁感到焦虑
高管认为人工智能可以大幅提升网络安全团队——分析师并不信服
企业担心代理人工智能的安全风险——Gartner表示答案是增加更多的AI代理
高管认为人工智能可以大幅提升网络安全团队——分析师并不信服

希望这些内容能帮助您更好地了解人工智能带来的机遇与挑战!

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日