企业云部署AI风险:六成公司有高危漏洞,近四成数据裸奔
根据Orca Security最新研究 ,企业目前84%的云部有高企业已在云端部署AI技术,但技术创新伴随着新的险成安全隐患 :62%的企业至少存在一个存在漏洞的AI软件包 ,其中部分最常见AI相关CVE漏洞甚至允许远程代码执行 。公司

Orca Security首席执行官Gil Geron指出:"多云架构虽然提供了卓越的危漏灵活性和扩展性 ,但也使得跨环境保持一致的洞近可见性和覆盖范围变得更加困难 。再加上企业急于在云端运行存在漏洞的成数软件包 ,这为安全专业人员创造了极其复杂的据裸工作环境。"
随着企业在云端存储更多敏感数据 ,服务器租用企业数据暴露问题日益严重:38%在数据库中存有敏感数据的云部有高企业,其数据库同时暴露在公网中 。险成13%的公司企业存在单个云资产支撑超过1000条攻击路径的情况。
云资产普遍存在管理疏漏随着云计算和云原生技术的危漏普及,云风险的洞近数量和严重性同步攀升。近三分之一的成数云资产处于无人维护状态,每个资产平均存在115个漏洞。虚拟机器是最常被忽视的资产类型(95%企业至少存在一台),源码库而Ubuntu则是最常被忽略的操作系统(88%企业至少存在一个实例) 。数据显示,超过五分之一的企业对其40%以上的云资产缺乏有效管理。
89%的企业至少有一个暴露在互联网的闲置云资产 ,同比增长7% 。面临此类风险最高的行业包括:
消费与制造业——97%科技行业——94%公共部门——92%攻击面持续扩大76%的企业至少存在一个面向公网的资产可被用于横向移动 ,使单一风险演变为全面入侵的模板下载跳板 。具体而言 ,36%的企业拥有至少一个支撑超过100条攻击路径的云资产,为攻击者危害高价值资产提供了直接通道。
医疗健康行业是最易发生数据库敏感数据泄露的领域,这对受《健康保险可携性和责任法案》(HIPAA)监管的美国医疗机构尤为严峻——违规行为最高可面临150万美元罚款 。但数据暴露风险实际上影响着各行业的众多企业。
云安全风险不仅存在于运行时环境,85%企业的源代码仓库中嵌入了明文密钥。建站模板一旦仓库暴露,攻击者即可窃取密钥访问系统 、外泄数据。
Kubernetes应用与风险并存70%的企业在云环境中使用Kubernetes,年增长率达15%。其中30%的企业至少有一个Kubernetes资产(如工作负载、身份凭证、配置)公开暴露 。与其他云资产类似,公开暴露会显著增加未授权访问及相关安全事件的风险 。
半数使用K8s的企业至少存在一个运行不受支持版本的集群,源码下载使其暴露于已知漏洞威胁 。更严重的是,93%的K8s企业存在权限过高的服务账户 ,攻击者可借此提升权限、访问敏感数据或破坏集群 。
Enterprise Strategy Group网络安全实践总监Melinda Marks总结道 :"传统风险如闲置云资产和敏感数据暴露持续增长,同时新挑战不断涌现——从非人类身份的激增到AI相关漏洞的增多,安全形势日趋复杂 。"
相关文章

OpenAI公司首席执行官承认ChatGPT存在风险,现在怎么办?
在上周末,OpenAI公司首席执行官Sam Altman突然加入了关于ChatGPT(该公司最近发布的对话文本生成模型) 在Twitter上的争论,并给出了令人惊讶的警告。他在T2025-12-07
U盘Win7刷系统教程(U盘Win7系统刷机教程,让你的电脑重获新生)
在使用电脑的过程中,有时我们需要重新安装操作系统来解决一些问题或者让电脑恢复到出厂状态。而使用U盘刷机成为了一种简单便捷的方式。本文将为大家介绍如何使用U盘来刷机安装Win7系统。一:准备工作:获取U2025-12-07
宏基VN7屏幕质量如何?(一探宏基VN7屏幕的色彩表现与观看体验)
作为一款高性能笔记本电脑,宏基VN7以其强大的配置和卓越的性能受到了众多用户的喜爱。然而,在众多功能中,屏幕质量是决定用户观看体验的重要因素之一。本文将对宏基VN7的屏幕质量进行详细评测,探讨其色彩表2025-12-07
老毛U盘制作教程(老毛U盘制作步骤详解,用技术手段延续红色文化)
在当今信息化的时代,U盘成为了人们生活中必不可少的工具之一。为了延续红色文化,将伟大领袖的形象融入到生活中,我们特别推出以老毛形象为设计灵感的U盘制作教程。本文将详细介绍制作老毛U盘的步骤,让大家轻松2025-12-07
在21世纪,技术以前所未有的速度发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键工具2025-12-07
在大家能够升级 Android 5.0 棒棒糖系统前,XDA 开发者论坛的大神 Shaftamie 已经为大家开发了Lollipop的键盘 APK,想要提前体验新键盘的用户可下载安装,这还要感谢 An2025-12-07

最新评论