企业秘密泄露风险加剧,自动化管理成关键

  发布时间:2025-12-07 19:43:42   作者:玩站小弟   我要评论
根据GitGuardian和CyberArk的说法,非人类身份的激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是在管理敏感凭据方面。该报告基于对美国、英国、德国和法国拥有500多名员工的企业中的 。

根据GitGuardian和CyberArk的企业说法 ,非人类身份的秘密激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是泄露在管理敏感凭据方面 。

该报告基于对美国 、风险英国 、加剧德国和法国拥有500多名员工的自动企业中的1000名IT决策者的调查,揭示了人们对秘密泄露相关风险的化管意识和担忧显著增加。

秘密泄露事件不断上升

79%的源码库理成受访者表示 ,他们曾经历过或知晓企业内部发生秘密泄露事件,关键这一比例较上一年度的企业75%有所上升 ,这凸显了这一安全挑战日益普遍。秘密企业正在通过大量分配资源来应对这些挑战 ,泄露平均将32.4%的风险安全预算用于秘密管理和代码安全 。

77%的加剧受访者表示,他们目前正在投资或计划在2025年前投资秘密管理工具 ,自动其中75%专注于秘密检测和修复工具,这表明他们致力于直面这一问题。

74%的受访者表示 ,他们已实施至少部分成熟的亿华云策略来防止秘密泄露  ,然而  ,23%(较2023年的27%有所下降)的受访者仍依赖人工审查或缺乏明确的策略 ,这表明一些企业在意识或主动措施方面存在令人担忧的缺失 。

75%的受访者对企业检测和防止源代码中硬编码秘密的能力表示中度至高度信心 。在美国 ,这一信心水平甚至更高,达到84% 。平均而言,受访者还表示,建站模板他们每年能够轮换36%的秘密。

修复泄露秘密的平均时间为27天 ,然而 ,GitGuardian的数据显示,实施秘密检测和修复解决方案可以在一年内将这一时间显著缩短至约13天 。

对AI和供应链风险的担忧日益加剧

43%担心代码库中泄露增加的受访者强调了AI学习并复制包含敏感信息的模式的风险 ,此外 ,32%的受访者认为使用硬编码秘密是香港云服务器其软件供应链中的一个关键风险点。

同样令人担忧的是人为因素,39%的受访者担心对AI生成的代码进行的安全审查不足 ,这表明AI辅助的速度和适当的安全实践之间存在关键差距 。对AI上下文感知(37%)和意外接受硬编码秘密(36%)的密切相关担忧进一步强调,AI能力和安全要求的交汇为潜在的高防服务器敏感信息暴露提供了多个途径,企业需要积极应对 。

GitGuardian首席执行官Eric Fourrier表示:“我们2024年的报告结果强调了秘密泄露威胁不断升级,以及需要稳健的自动化解决方案来降低这些风险。虽然对秘密管理的投资不断增加令人鼓舞 ,但企业必须优先实施包括早期检测、快速修复以及强烈关注开发人员教育和最佳实践在内的全面策略。企业必须积极解决这些担忧,并加强其安全态势,以保护其敏感数据并保持竞争优势。”

CyberArk机器身份安全总经理Kurt Sand表示:“安全领导者日益认识到保护机器身份和消除硬编码秘密的重要性,服务器租用这令人鼓舞 ,然而,近四分之一的受访者仍使用手动系统来处理泄露,这表明需要通过自动化来提高安全性、修复效率和效能。随着对AI的需求继续推动机器身份的增加 ,企业需要可扩展的自动化机器身份安全方法。”

尽管企业在秘密管理方面表现出更高的意识和投资——77%计划在2025年前投资相关工具——但秘密泄露事件的不断增加(79%的企业)表明,随着数字化转型的推进 ,这一挑战仍在持续加剧  。

  • Tag:

相关文章

  • 主机入侵检测系统学习及研究

    1.1定义 主机入侵检测系统(host—based IDS,HIDS)的检测目标主要是主机系统和本地用户。检测原理是在每个需要保护的端系统(主机)上运行代理程序(agent),以主机的审计数据、系统日
    2025-12-07
  • 华南主板CPU超频设置教程(华南主板CPU超频设置详解,让你的电脑更快更强)

    华南主板作为一种常见的主板品牌,拥有一定的超频功能。本文将详细介绍如何通过华南主板的超频设置来提升电脑的运行速度,让你的电脑更加强大。1.了解超频概念:详细介绍了超频的概念以及其原理,让读者对超频有一
    2025-12-07
  • 优盘系统安装教程(从零开始,轻松完成优盘系统的安装和配置)

    随着科技的不断进步,使用优盘作为系统安装盘已经成为一种普遍的选择。相比传统的光盘安装方式,优盘系统安装更加便捷、快速且可靠。本文将以详细的步骤介绍如何使用优盘安装系统,使读者能够轻松完成安装和配置过程
    2025-12-07
  • 小米Note应用权限管理方法

    1)打开小米Note【安全中心】点击【授权管理】,点击【应用权限管理】。(如下图) 1/2 12下一页尾页
    2025-12-07
  • 2024年迄今热门的十款网络安全工具和产品

    今年上半年,利用生成式人工智能GenAI)的网络安全工具继续激增。许多供应商正在利用GenAI的功能来自动化安全运营中心SOC)的工作,特别是在自动化日常活动方面,如收集威胁信息和自动创建查询。与此同
    2025-12-07
  • oppo mirror5配置怎么样

    全新升级款oppo mirror5以轻薄的风格,玻璃材质吸引了很多小伙伴喜爱,那么oppo mirror5配置怎么样呢?下面一起和小乐哥来了解oppo mirror5配置参数吧! 年初的
    2025-12-07

最新评论