Gartner警告:AI浏览器危及企业数据安全
快速阅读: 据高德纳发布消息称,该机构警示AI浏览器存在敏感数据泄露风险,建议组织限制员工使用,因其默认设置重体验轻安全,易被恶意利用上传凭证等机密信息。
近日,国际知名信息技术研究与咨询机构高德纳(Gartner)发布安全警示,建议各类组织限制员工使用人工智能浏览器,以防敏感数据泄露及恶意操作风险。该机构指出,当前多数AI浏览器默认设置优先考虑用户体验,而忽视了安全防护。
据高德纳副总裁分析师丹尼斯·徐、高级总监分析师叶夫根尼·米罗柳博夫及副总裁分析师约翰·瓦茨联合指出,AI浏览器具备两大核心功能:一是通过内置人工智能模型对网页内容进行摘要、翻译、搜索及数据采集;二是可在已认证的会话中自主完成特定任务。然而,这些功能易被恶意网站利用,诱使其自动收集并传输银行账户信息、登录凭证、电子邮件等敏感数据。
此外,许多AI浏览器未支持本地大语言模型运行,用户浏览内容、历史记录乃至当前打开的标签页信息常被上传至云端AI后台,若缺乏集中管理和强化隐私配置,将显著增加数据外泄风险。更值得警惕的是,员工可能在不知情情况下,因在同一浏览器窗口中开启敏感信息页面,导致数据被AI助手无意上传。
高德纳还警告,部分员工或试图利用AI浏览器自动完成强制性但重复枯燥的任务,例如网络安全培训,从而规避合规要求。该机构建议,若组织确需使用此类工具,应加强用户教育,明确告知其浏览内容可能被传送至AI服务端,避免在使用AI侧边栏功能时同时处理机密信息。
安全专家贾瓦德·马利克表示,AI技术在提升效率的同时,也带来了安全与生产力之间的新平衡挑战。他强调,全面禁用并非长久之计,组织应建立评估机制,针对具体AI服务开展风险研判,在可控范围内审慎部署。
近日,科技媒体TechRadar Pro资深记者本尼迪克特因其在网络安全领域的专业报道受到关注。该记者入职该媒体已逾两年,专注于网络威胁情报、国家网络安全及企业级安全解决方案的深度报道。其工作聚焦于国家级网络攻击行为体、高级持续性威胁(APT)组织、关键信息基础设施防护以及社会工程学等核心议题。
本尼迪克特拥有白金汉大学安全与情报研究中心授予的安全、情报与外交专业文学硕士学位,并以优异成绩毕业。这一学术背景为其在地缘政治、网络威胁分析及网络战等复杂议题的报道提供了坚实支撑。此前,他还获得政治学与新闻学联合学士学位,具备将高度专业的安全与政治议题转化为清晰、准确新闻文本的能力。
凭借扎实的学术训练与一线报道经验,他持续产出具有战略视野的网络安全内容,帮助公众和业界深入理解日益复杂的全球数字安全形势。目前,其报道已成为TechRadar Pro在B2B安全领域的重要内容支柱。此外,业内专家指出,此类兼具专业深度与传播效能的新闻实践,对提升全社会网络安全意识具有积极意义。
(以上内容均由Ai生成)