AI for Good:Signal 总裁警告代理 AI 安全漏洞

发布时间:2025年7月9日    来源:szf
AI for Good:Signal 总裁警告代理 AI 安全漏洞

快速阅读: 据《计算机周刊》称,信号总裁警告代理型AI安全风险,因其需广泛访问系统,威胁隐私与安全。她指出AI代理可能绕过应用层保护,引发数据泄露。

即时通讯应用“信号”的总裁警告称,代理型人工智能(AI)的安全隐患在于,人工智能可以访问系统以帮助人们完成某些任务。在联合国“人工智能造福人类”峰会的“委托决策,风险放大”专题会议上,梅里迪思·惠特克谈到了代理型AI如何会危及“信号”和其他应用程序的安全。她表示,业界正在投入数十亿美元来推进AI,并押注于开发强大的中介。

作为AI代理所需访问权限的一个例子,她说:“为了预订一家餐厅,它需要访问你的浏览器来搜索餐厅,并且需要访问你的联系人列表和消息,以便向你的朋友发送信息。”“拥有对‘信号’的访问权限最终会削弱我们在应用层提供强大隐私和安全的能力。”

惠特克指出,为了在没有用户交互的情况下自主工作,AI代理需要对用户的IT系统进行广泛的系统级访问。正如惠特克所指出的,这种访问方式违背了网络安全最佳实践,“任何在这里的网络安全研究人员或工程师都知道,这是那种一点访问权限可能导致更敏感领域访问的途径”。

代理型AI的另一个安全风险是旧的软件库和系统组件可能不够安全。“当你给一个代理型AI系统如此多的数字生活访问权限时,这种广泛的访问会创建一个严重的攻击路径,用于针对安全漏洞,”她警告道。

“信号”应用,像其他应用一样,在操作系统的应用层运行,并且专门设计为不使用‘根’权限以避免网络安全风险。“你正在使用的‘信号’应用是为iOS或Android,或者桌面系统而构建的,但在这些环境中,它不会拥有对整个系统的根访问权限。它无法访问你日历中的数据。也无法访问其他内容,”惠特克说。“‘信号’能够保证政府、军队、人权工作者、联合国工作人员和记者所需的安全和隐私的地方是在应用层,”她说。

但AI代理需要绕过这些安全限制。“我们谈论的是这些代理的集成,通常在操作系统层级,它们被授予进入应用层的权限,”她警告道。

对于惠特克来说,代理的开发方式应该引起所有在操作系统中应用层运行的应用程序的人的关注,这在大多数非系统级应用中都是如此。“我认为这令人担忧,不仅对‘信号’,也对任何其技术存在于应用层的人都如此,”她说。她以“Spotify”为例,表示它不希望让其他公司访问其所有数据。“那是商业机密,它用来销售广告的算法。但现在有一个代理通过承诺为你定制播放列表并将其发送到你的即时通讯应用的朋友那里,这个代理现在可以访问所有这些数据。”

惠特克还警告政府,当他们部署一个AI系统来访问地缘政治敏感信息时,会面临的风险,该系统利用了大型科技供应商的应用编程接口(API)。“它是如何跨你的系统访问数据的?它是如何汇集这些数据的?我们知道,数据池是一个蜜罐,可能会成为一种极具吸引力的资源,”她说。

AI系统是概率性的,它们从不同的训练数据集中推导出对用户查询的合理答案。“AI并非神奇的事物,”惠特克补充道。“它是一些统计模型,AI代理通常是基于多种不同类型的AI模型,通过软件包装而成。”

她敦促考虑代理型AI的与会者评估这些系统所需的访问数据,并了解它们是如何实现结果的。AI模型如何在企业数据上进行训练,是近期《计算机周刊》播客的主题,Gartner分析师纳德·海宁在播客中讨论了在AI引擎内部建立访问控制的必要性,以便它能理解用户有权查看哪些数据集。

• 收听《计算机周刊》播客,与Gartner的纳德·海宁一起探讨为何应在企业AI中内置访问控制

海宁警告说,除非将这种访问控制内置到AI引擎中,否则存在非常真实的危险,即它可能会无意中向不应获得这些信息的人泄露信息。海宁看到的一种可能避免内部数据泄露的方法是部署小型语言模型。在此方法中,根据企业数据的子集训练和部署不同的AI模型,这符合用户类别对应的数据访问策略。海宁表示,这样的政策既可能极其昂贵又极其复杂,但他补充道:“但它可能是许多情况下的前进方向。”

主要的AI提供商也将部分此类技术出售给国防部门。这是在“人工智能造福人类”会议上的一位演讲者呼吁与会者警惕的事情。这些提供商每次使用AI API时收集的数据,是私营和公共部门的所有商业决策者和网络安全专家都需要考虑的问题。

了解更多关于AI安全的信息:

AI安全——在创新与保护之间取得平衡:安全思想小组探讨CISO们如何最好地计划以确保AI和生成式AI(Gen AI)相关项目的安全运行,并确保员工不会无意中泄露数据或做出错误决定。

Gartner对AI安全的看法:我们与Gartner的纳德·海宁交谈,探讨为何应在企业AI中内置访问控制。

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日