AI

苹果推新Mac与AI技术,企业安全盲区引关注

发布时间:2025年8月23日    来源:szf
苹果推新Mac与AI技术,企业安全盲区引关注

快速阅读: Mosyle推出Apple @ Work平台,集成自动部署、管理和保护苹果设备的解决方案,助力45,000个组织低成本高效管理数百万台苹果设备。AI工具广泛使用带来安全挑战,Mac管理员需提高可见性,制定明智政策。

Mosyle推出Apple @ Work,这是唯一集成所有必要解决方案的专业级平台,用于无缝自动部署、管理和保护工作场所的苹果设备。超过45,000个组织信任Mosyle,使其数百万台苹果设备轻松准备好工作,成本低廉。申请延长试用,了解为什么Mosyle是您与苹果合作所需的一切。

20年前,我是公司里唯一使用Mac的人。看到苹果在企业市场的成长,尤其是Mac,这是一段有趣的旅程。Macs已经成为许多现代知识工作者的首选设备,随着AI功能逐渐融入一切,这种情况变得更加现实。AI工具无处不在,有些内置于员工已经使用的应用程序中,有些通过浏览器或未经审查就安装。事实上,AI使用是迄今为止我见过的最大规模的影子IT现象。大多数这些工具对IT部门来说完全不可见。

一些我最喜欢的装备:

– Abode家庭安全系统:最佳的家庭安全系统,兼容HomeKit。

– eufyCam 2C:升级您的家庭安全,无线摄像头兼容HomeKit。

关于Apple @ Work:

布拉德利·钱伯斯从2009年到2021年管理企业IT网络。通过部署和管理防火墙、交换机、移动设备管理系统、企业级Wi-Fi、数千台Macs和iPad的经验,布拉德利将重点介绍苹果IT管理员如何部署苹果设备、构建支持网络、培训用户、分享IT管理的实战故事,并提出苹果如何改进产品以满足IT部门的需求。

1Password的新研究揭示了IT团队面临的问题。即使有政策,执行仍是一大挑战。AI的传播速度超过了安全性的跟进,而Mac正处于这一趋势的中心。这让我想起了2010年代初期,移动性和随时随地访问企业资源的需求兴起时的情况。当IT处于被动反应状态时,问题可能潜伏其中。

AI工具已经在您的Macs上运行

很可能许多员工已经在他们的Macs上使用AI工具。这些工具可能是写作应用的一部分,也可能是基于浏览器的(甚至Google Gemini),或者来自Mac App Store,而IT从未批准。问题不在于人们试图绕过规则或安全性,而是这些功能正逐渐内置于现有应用中。问题是,大多数组织甚至不知道这种情况正在发生,也不知道数据去了哪里。

1Password的研究发现,只有21%的安全领导者表示他们对正在使用的AI工具有全面的可见性。对于苹果IT管理员来说,这是一个巨大的盲点。当AI工具开始无意中提取敏感公司数据时,风险迅速增加。这包括发送到使用公共语言模型的工具的数据,这些工具可能会存储或学习员工上传的内容。这让人联想到2010年代初期文件共享服务迁移到云端的情况(如Dropbox等)。

修复从提高可见性开始。Mac管理员需要与安全团队合作,确定正在使用的工具。这可能包括添加网络活动报告、遥测数据、跟踪应用安装或使用SaaS发现工具。与团队讨论他们在工作流程中如何使用AI也很重要。你无法阻止你不知道的事情。类似于公司跟踪已批准应用中的漏洞,你需要建立一个数据库,记录所有使用AI的工具及其数据的去向。

政策执行只有在可见的情况下才能奏效

制定安全政策是一回事,确保其实施是另一回事。这对许多IT团队来说是一个挑战。AI采用的速度超过了执行能力。人们使用AI时并不是为了违反规则,而是为了更快地完成工作。如果你使用LinkedIn,你会发现从营销人员到工程师,每个人都被告知必须使用AI并成为专家,以保持相关性。但如果这些工具未经批准或监控,你会失去对数据的控制,从而打开真正的风险之门。现在有一种说法,黑客不是闯入,而是登录。

对于Mac管理员来说,这造成了可见性和政策问题。即使有系统扩展、配置文件和网络控制,大多数团队也无法标记未经授权的AI使用,特别是如果它内置于已批准的工具中。如果你没有使用任何SaaS发现或端点遥测,你就是盲飞。这包括只在浏览器中使用的应用。

协调法律和安全团队至关重要。确定哪些行为是允许的,哪些是不允许的。定义执法措施,是阻止访问,还是仅仅记录,或者与员工进行沟通。一旦这些规则确立,Mac管理员可以将技术执法与实际行为对应起来。

一些我最喜欢的设备

Aqura智能锁U50

使用Apple Home Key和Aqura U50升级您的门锁。

身份和访问模型未针对AI代理设计

这是人们容易忽视的部分。员工不仅使用AI工具,还授予这些工具访问系统和数据的权限。这包括粘贴密码、硬编码API密钥或直接将AI代理连接到公司数据。这些代理不是人类,但它们像用户一样行动,而大多数身份平台无法管理它们。

这意味着通常的设备信任模型不足以满足Mac管理员的需求。如果AI代理在Mac上运行并与后台系统通信,必须将其视为其他身份一样对待。这包括控制其访问权限、跟踪其行为,并在出现问题时能够关闭它。

苹果通过平台单点登录和托管Apple账户将身份与设备关联起来。然而,下一步是如何将这种思维方式应用于非人类代理。如果不跟踪它们的行为,就会在不知情的情况下承担风险。

Mac管理员在确保AI未来安全中的角色

几周前,我写了一篇文章,讨论MDM(即设备管理服务)不再足以在工作中成功使用苹果产品。这个问题就是一个典型例子,需要进一步深入。苹果为IT团队提供了坚实的工具基础,但在工作场所确保AI安全意味着要更进一步。Mac管理员需要像对待环境中的其他部分一样对待AI工具和代理。

对于Mac管理员来说,不应简单地加强锁定,而是要了解正在发生的事情,理解风险,并与安全和法律团队合作制定明智的政策。这包括对工具使用的可见性、与实际行为匹配的执法措施以及考虑人员和机器的身份模型。

(以上内容均由Ai生成)

你可能还想读

印尼副部长呼吁谨慎使用AI进行公共沟通

印尼副部长呼吁谨慎使用AI进行公共沟通

快速阅读: 印度尼西亚通信和数字事务部副部长Nezar Patria呼吁公共关系专业人员谨慎、道德地使用AI,强调AI虽具潜力,但需人类监督与伦理责任,确保沟通质量与真实性。 雅加达(ANTARA)- 印度尼西亚通信和数字事务部副部长Nez […]

发布时间:2025年10月23日
名人及AI巨头呼吁停止追求超智能

名人及AI巨头呼吁停止追求超智能

快速阅读: 超过700名科学家、政治人物和名人呼吁暂停开发超人工智能,直至技术安全可控且获公众支持。未来生命研究所发布公开信,强调当前AI发展路径与公众期望、安全性及伦理标准脱节。 超过700名科学家、政治人物和名人,包括哈里王子、理查德· […]

发布时间:2025年10月23日
保守活动人士因谷歌AI生成虚假信息起诉谷歌

保守活动人士因谷歌AI生成虚假信息起诉谷歌

快速阅读: 保守活动人士罗比·斯塔巴克因谷歌AI系统生成关于他的虚假信息,将其诉至特拉华州法院,要求至少1500万美元赔偿。谷歌称此为Bard误判所致,已尽力处理。 保守活动人士罗比·斯塔巴克周三对谷歌提起诉讼,指控这家科技巨头的人工智能系 […]

发布时间:2025年10月23日
拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

快速阅读: 拉尔夫劳伦与微软合作推出AI对话购物工具“Ask Ralph”,提供个性化风格灵感,强调技术应提升品牌体验而非目的本身,展现AI个性化体验趋势。 9月,拉尔夫劳伦(与微软合作)发布了“Ask Ralph”,这是一款被描述为“由人 […]

发布时间:2025年10月23日
荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

快速阅读: 荣耀董事长吴晖宣布转型为AI终端生态公司,提出1 x 3 x N战略,涵盖HONOR AI Connect平台及多项赋能措施,推动AI场景化落地,涉及教育、家居、健康等多领域。 感谢IT之家网友 風見暉一 的线索投递! IT之家 […]

发布时间:2025年10月23日
微软Photos推AI绘图与智能重塑新功能

微软Photos推AI绘图与智能重塑新功能

快速阅读: 微软在其Photos应用中推出AI驱动的Restyle Image和Image Creator功能,前者可智能重塑照片风格,后者能根据描述生成高质量图像,均支持隐私保护,旨在提升图像创作体验。 微软近日在其 Photos(照片) […]

发布时间:2025年10月23日
2025新一代人工智能创业大赛启动 全球招募火热进行中

2025新一代人工智能创业大赛启动 全球招募火热进行中

快速阅读: 网易传媒启动2025新一代人工智能创业大赛,聚焦AI新技术与应用,设三大赛道,面向A轮前团队,奖金总额100万元,提供多维指导与资源支持。 2025年10月22日,网易传媒正式启动 “2025新一代人工智能创业大赛”,面向全球创 […]

发布时间:2025年10月23日
谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

快速阅读: 谷歌发布量子芯片Willow,成功运行“量子回声”算法,实现首个可验证的量子优势,比超级计算机快13,000倍,为新药研发和材料科学开辟新途径。 继量子计算研究团队荣获诺贝尔物理学奖之后,谷歌再次取得突破性进展。当地时间10月2 […]

发布时间:2025年10月23日