AI 安全漏洞让网络专业人员手忙脚乱

发布时间:2025年6月13日    来源:szf
AI 安全漏洞让网络专业人员手忙脚乱

快速阅读: 据《ITProPortal》最新报道,报告显示,2024年生成式AI流量激增超890%,主要用于写作助手和对话代理。然而,这带来了显著安全问题,如数据泄露事件增加。研究建议收紧流程,实施访问管理和零信任框架以应对风险。

生成式人工智能对企业已不再是新鲜事物,而是不可或缺的工具——这对网络安全专业人士来说带来了更多困扰的问题。根据帕洛阿尔托网络(Palo Alto Networks)发布的最新报告,2024年生成式AI流量激增,增幅超过890%。分析显示,这项技术主要用作写作助手,占比34%,其次是对话代理,占比29%,企业搜索占比11%。研究中提到的热门应用包括ChatGPT、微软Office 365 Copilot和微软Power Apps。尽管技术的使用持续增加,但这一热潮也带来了显著的安全问题,网络安全人员报告数据安全事件大幅增加。与生成式AI相关的数据防泄漏(DLP)事件在2025年初翻倍。同时,公司发现,与生成式AI相关的数据安全事件的平均每月数量增加了两倍半,目前占SaaS流量数据安全事件总数的14%。“组织正在应对生成式AI应用在其环境中的无序扩张。平均而言,组织中有约66个生成式AI应用程序在使用,”研究人员表示。“更重要的是,其中10%属于高风险类别,”研究人员补充道。“未经授权的生成式AI工具的广泛使用,加上缺乏明确的人工智能政策以及对快速采用AI的压力,可能会使组织暴露于新的风险之中。”

获取ITPro每日新闻简报今天注册,您将免费获得我们《2025年未来聚焦》报告的副本——这是根据700多位高级管理人员提供的关于人工智能、网络安全和其他IT挑战的领先指导。请向我发送来自其他Future品牌或赞助商的新闻和优惠信息。请代表我们的可信合作伙伴或赞助商接收电子邮件。

研究人员指出,这里的关键问题在于缺乏对人工智能使用的可见性,“影子AI”让安全团队难以监控和管控组织内的工具使用情况。研究还指出,难以管控对数据的未授权访问,进一步引发担忧。被越狱或篡改的人工智能模型可能响应恶意链接和恶意软件,或被用于非预期用途,而插件、副驾驶和人工智能代理的普及正在形成被忽视的“后门”。加剧风险的是迅速演变的监管环境,在此环境中,违反新兴的人工智能和数据法规可能使组织遭受严厉惩罚。“令人不安的事实是,尽管人工智能带来了生产力提升,但仍有许多令人担忧的问题——包括敏感商业机密或源代码在未获批准的AI平台上共享导致的数据泄露,”研究人员说。“还有使用未经审核、易受中毒输出影响、存在网络钓鱼骗局和伪装成合法AI响应的恶意软件的生成式AI工具的风险。”

如何应对人工智能安全风险

组织需收紧相关流程,根据Palo Alto Networks的说法。他们应实施条件访问管理,限制对生成式AI平台、应用程序和插件的访问,并利用实时内容检测保护敏感数据免遭未授权访问和泄露。同样,研究建议部署零信任安全框架,以识别并阻止通常极为复杂、具有高度规避性和隐蔽性的恶意软件及生成式AI响应中的威胁。“生成式AI的迅猛发展从根本上重塑了企业组织的数字版图,”研究小组表示。“尽管生成式AI解锁了创新并加速了竞争,但未经授权的AI工具泛滥正使组织面临更大的数据泄露、合规失误和安全挑战风险。”

更多来自ITPro的内容

高管认为人工智能可以大幅提升网络安全团队——分析师并不信服
公共部门工作人员对人工智能安全威胁感到焦虑
高管认为人工智能可以大幅提升网络安全团队——分析师并不信服
企业担心代理人工智能的安全风险——Gartner表示答案是增加更多的AI代理
高管认为人工智能可以大幅提升网络安全团队——分析师并不信服

希望这些内容能帮助您更好地了解人工智能带来的机遇与挑战!

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日