AI数据中毒与影子AI:企业面临的新安全挑战

发布时间:2025年9月23日    来源:szf
AI数据中毒与影子AI:企业面临的新安全挑战

快速阅读: IO研究显示,过去一年英美26%企业遭遇AI数据中毒,攻击者通过污染数据影响AI决策准确性,损害企业声誉。37%企业存在员工擅自使用未授权AI工具的“影子AI”问题,呼吁加强AI治理。

据IO(原ISMS在线)——一家合规与信息安全平台的新研究显示,人工智能虽有望革新商业,但对许多企业而言,这项技术同时也成为了一种负担。过去一年,英美两国中有四分之一的企业(26%)遭遇了AI数据中毒事件,表明攻击者正瞄准支撑AI系统的数据,通过微妙地破坏训练集、破坏模型或植入隐蔽的后门来实施攻击。

IO首席产品官Sam Peters解释说:“传统的黑客技术依然适用,但目标不同了。攻击者不再是窃取和泄露数据,而是污染数据。”他进一步指出,“这样一来,AI为企业做出的决策变得不准确,比如批准了本应被标记的交易,或者承保了不应承担的风险。”Peters警告称,这类攻击可能对企业的声誉造成毁灭性打击,并且常常成为勒索的前奏。“这可能是出于混乱而制造混乱,也可能是为后续索要赎金做准备。”他补充道。

报告还指出了日益严重的“影子AI”问题——员工未经许可使用未授权的AI工具。超过三分之一的企业(37%)承认,员工已经开始未经授权使用生成式AI,这一现象类似于长期存在的影子IT问题。“大多数情况下,员工的动机是善意的,他们希望提高工作效率。但如果企业在未提供AI工具的情况下,员工会自行寻找解决方案。危险在于,当客户数据或机密信息被粘贴到公共聊天机器人中时,我们无法预测这些信息接下来会发生什么。”Peters解释道。

IO首席执行官Chris Newton-Smith认为,这是对IT领导者的警示。“约有三分之一的受访者将影子AI视为严重关切的问题。解决之道不是简单地说‘不使用AI’,而是实施治理。这意味着要研究数据处理方式,确保正确的许可到位,并向员工明确哪些行为是可以接受的,哪些是不可以的。”

Newton-Smith指出,新创建的ISO 42001标准为企业负责任地管理AI提供了重要框架。“这不是为了创建繁重的官僚体系,而是为了给组织提供成功使用AI的框架,无论是第三方工具还是自建系统。”他强调。

IO对英美两国超过3000名安全领导者的调查显示,许多公司在拥抱AI技术时行动过快。超过半数(54%)的受访者承认,他们在部署AI方面过于仓促,现在正努力确保其安全或负责任地缩减规模。

Peters提到,常见的预警信号是员工在不了解如何有效使用AI工具的情况下就被赋予了这些工具。“如果员工只是输入一行提示就期望获得理想的结果,那么他们不会得到价值。更糟糕的是,他们可能会为了改善结果而添加敏感数据,却未考虑到后果。这时,你就知道采用速度已经超过了理解速度。”Newton-Smith赞同治理缺口正在显现的观点。“一些最有价值的应用案例来自对企业自身数据的培训。但这需要强大的监督——否则,你就是在不安全的基础上构建有用的服务。”

所有权问题也不容忽视。Peters警告不要假设AI只属于IT部门。“如果营销团队或客户服务团队是AI的主要使用者,他们也需要参与治理对话。否则,就会出现错位和盲点。”供应链和深度伪造也是潜在威胁。Peters认为,供应链尤其脆弱。“三分之一的企业表示,过去一年中发生了与第三方相关的事件——超过四分之一的企业多次遇到这种情况。这使得供应商生态系统成为CISO面临的一大风险区域。”

此外,深度伪造和身份冒充也是新兴威胁。五分之一的企业(20%)在过去12个月内经历了深度伪造或克隆事件,近三成(28%)的企业预计虚拟会议中的身份冒充将在未来一年增加。尽管80%的企业声称已具备一定程度的准备,但Newton-Smith警告,威胁正在迅速演变。

令人担忧的是,报告发现,52%的企业认为AI和机器学习目前阻碍了他们的安全工作,因为攻击者利用新漏洞的速度比防御者适应的速度更快。

彼得斯认为,人工智能在适当利用时可以增强韧性。“我们看到人工智能被用于渗透测试,通过环境迭代并以人类无法达到的速度突出风险概况。如果黑客使用人工智能,防御者也需要使用它——这可以平衡局势。”

牛顿-史密斯补充说,挑战不在于技术本身,而在于速度。“真正的问题是跟上快速变化的步伐——以及应对遗留系统。这是攻击者的优势所在。”

展望未来,彼得斯指出了所谓的“氛围编码”带来的危险——即使用低代码或无代码平台快速推出产品。“机会在于速度和可访问性,但风险在于推出不符合商业客户所需韧性的产品,”他说,“攻击者已经在使用人工智能工具来识别这些匆忙构建系统中的漏洞。”

他坚持认为,答案在于网络安全意识的成熟。“企业需要组建不仅懂得如何构建,还懂得如何保护的团队。否则,氛围编码就会变成氛围攻击。”

对于牛顿-史密斯和彼得斯而言,解决方案在于治理。“就像建筑一样,”牛顿-史密斯说,“你不会先建好大楼再考虑消防系统——安全必须从一开始就设计进去。人工智能也应如此对待。”

这就是为什么IO认为ISO 42001对于企业和供应商都至关重要。“去年只有1%的组织要求供应商遵守ISO 42001,”牛顿-史密斯指出,“今年这一比例已升至28%。这表明人们开始将AI治理视为安全开展业务的基本要求。”

随着96%的受访者计划投资生成式人工智能驱动的威胁检测,95%的人承诺在未来一年内实施AI治理,该报告表明企业正在从早期失误中吸取教训。

现在面临的挑战是确保安全能够跟上创新的步伐——在下一波人工智能驱动的攻击使这种平衡更加难以维持之前。

(以上内容均由Ai生成)

你可能还想读

Coinbase新协议让AI自主完成加密支付

Coinbase新协议让AI自主完成加密支付

快速阅读: Coinbase推出MCP工具,基于x402协议,使AI代理能持有钱包、发送稳定币支付,实现机器间加密货币转账,内置限额和合规检查确保安全。 Coinbase新推出的MCP工具允许人工智能代理持有钱包并发送稳定币支付。基于Coi […]

发布时间:2025年10月24日
硅实验室推出Simplicity Ecosystem,简化物联网开发流程

硅实验室推出Simplicity Ecosystem,简化物联网开发流程

快速阅读: 硅实验室推出Simplicity生态系统,旨在简化嵌入式物联网开发,包括Simplicity Studio 6和2026年推出的Simplicity AI SDK,提供模块化工具和AI辅助设计,支持多种物联网标准。 硅实验室推出 […]

发布时间:2025年10月24日
老旧印刷厂变身高效AI数据中心

老旧印刷厂变身高效AI数据中心

快速阅读: 帕特莫斯利用旧印刷厂的液体设施,支持每机柜50至140千瓦电力需求,采用多环路液体冷却系统,确保高效散热与硬件保护,接入堪萨斯城区域冷水供应,实现环保节能。 他说道:“我认为,棕地是一种极具创意的方法来应对我们当前面临的最大问题 […]

发布时间:2025年10月24日
AI安全集成:Snyk Evo引领企业智能防护新纪元

AI安全集成:Snyk Evo引领企业智能防护新纪元

快速阅读: 数字系统的快速发展要求安全架构更加智能、灵活。Snyk Evo通过自主编排、AI感知和主动保护,重新定义AI应用安全,减少暴露风险,简化开发流程。 数字系统的快速发展迫使安全架构必须更快地思考、更智能地行动并即时适应。随着各组织 […]

发布时间:2025年10月24日
黄仁勋:美光对下一代AI突破至关重要

黄仁勋:美光对下一代AI突破至关重要

快速阅读: 英伟达与美光合作,推动AI基础设施发展。美光HBM3E内存助力英伟达GPU,提升AI性能。黄仁勋称,高性能内存对AI应用至关重要,双方合作开启消费级和企业级AI新水平。 在全球领导层就人工智能可持续发展进行辩论之际,各公司纷纷投 […]

发布时间:2025年10月24日
苹果COO确认休斯顿制造AI服务器提前发货

苹果COO确认休斯顿制造AI服务器提前发货

快速阅读: 苹果首席运营官萨比赫·汗确认,因特朗普总统推动,苹果从休斯顿新工厂提前出货美国制造的人工智能服务器,此举响应总统号召,促进本国就业。 苹果首席运营官萨比赫·汗在接受福克斯新闻网数字版采访时确认,公司正从其位于休斯顿的新工厂提前出 […]

发布时间:2025年10月24日
微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

快速阅读: 微软Edge浏览器推出Copilot模式,提供AI代理功能,包括Actions和Journeys,支持语音操作完成任务及记录浏览历史,帮助用户从中断处继续。 Edge 浏览器推出 Copilot 模式,带来更强大的代理 AI 功 […]

发布时间:2025年10月24日
阿联酋总统重组人工智能与先进技术委员会

阿联酋总统重组人工智能与先进技术委员会

快速阅读: 阿布扎比总统重组人工智能与先进技术委员会,由谢赫·塔农任主席,旨在加速AI政策实施与技术发展,推动《阿布扎比数字政府战略2025-2027》实现。 阿布扎比,10月23日(WAM/ANI):阿布扎比酋长国总统谢赫·穆罕默德·本· […]

发布时间:2025年10月24日