机器身份是攻击者的下一个大目标

据Venafi称,机器86%的身份企业在过去一年内遭遇过与其云原生环境相关的安全事件。
因此 ,攻击53%的大目企业不得不推迟应用程序发布或减慢生产时间,45%的机器企业遭遇了应用程序服务中断或故障,30%的身份企业表示攻击者可能未经授权访问其数据、网络和系统。攻击
安全与开发者团队持续冲突88%的大目安全领导者认为机器身份——特别是访问令牌及其关联的服务账户——是攻击者的建站模板下一个主要目标 ,56%的机器企业在过去一年内遭遇过与服务账户中的机器身份相关的安全事件 。
77%的身份安全领导者认为AI投毒将成为新的软件供应链攻击方式,另有84%认为供应链攻击仍然是攻击明确且现实的威胁 ,然而 ,大目令人担忧的机器是,61%表示高层管理在过去一年内已不再关注供应链安全。模板下载身份
68%的攻击安全领导者认为安全专业人员和开发者将永远存在分歧 ,54%感觉他们在努力让开发者树立安全第一的思维时 ,正打着一场必败之战 。
“攻击者现在正在积极探索云原生基础设施,”CyberArk旗下公司Venafi的首席创新官Kevin Bocek表示。“一波大规模的网络攻击现已席卷云原生基础设施 ,影响了大多数现代应用程序环境 。更糟糕的是 ,网络犯罪分子正在以多种方式部署AI以获取未经授权的访问,服务器租用并越来越多地利用服务账户中的机器身份。机器身份的数量 、种类和速度正在成为攻击者的梦想 。”
受访者还报告称,随着攻击者将目标瞄准这些环境以破坏AI模型和应用程序,云原生安全的风险正面临越来越大的压力:
• 77%担心AI投毒 ,即AI数据输入/输出被恶意操纵 。
• 75%担心模型被盗。
• 73%担心使用AI主导的社会工程学。
• 另有72%担心AI供应链中的香港云服务器来源问题 。
“AI在积极改变我们的世界方面具有巨大潜力,但它需要得到保护 ,”Bocek继续说道。“无论是攻击者潜入并破坏甚至窃取模型,还是网络犯罪分子冒充AI以获取未经授权的访问,或者是我们尚未想到的某种新攻击形式,安全团队都需要采取主动,这就是为什么基于正在训练、亿华云部署和运行的单个模型的唯一身份,为AI设置一个‘终止开关’比以往任何时候都更加关键 。”
云复杂性导致更多与机器身份相关的事件与服务账户一起使用的访问令牌等机器身份以56%的比例位居榜首 ,但几乎同样多(53%)的企业遭遇了与其他机器身份(如证书)相关的事件。
这些事件之所以如此频繁发生 ,部分原因是云原生环境的复杂性日益增加,这给安全团队在管理和保障云原生环境中访问和认证所依赖的高防服务器机器身份方面带来了新的挑战。
74%的安全领导者认为人是机器身份安全中最薄弱的环节,83%的团队认识到 ,如果无法在工作负载层面保障机器身份的安全 ,那么所有其他安全措施都将过时。
69%表示 ,在其云原生环境和数据中心环境之间提供安全访问是“一场管理噩梦”,而89%表示在大规模管理和保障机密方面遇到了挑战。
83%认为拥有多个服务账户也增加了很多额外的复杂性,但大多数人(91%)同意,服务账户使得更容易确保政策在云原生环境中得到统一定义和执行 。
Bocek总结道:“攻击者越来越专注于云原生技术中的机器身份 ,安全团队必须将机器身份安全置于与人类身份同等重要的位置。好消息是 ,如今已经有了机密管理、证书生命周期管理(CLM)和云原生安全解决方案 。一个自动化 、端到端的机器身份安全计划意味着企业可以增强其云原生安全性 ,确保运营稳定性和业务增长 。”
相关文章
近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell2025-12-07
康宁防蓝光镜片(专为数字时代打造,有效过滤有害蓝光,舒缓眼部疲劳)
随着现代科技的飞速发展,人们对电子产品的依赖程度越来越高。然而,长时间使用电子设备,如手机、电脑和平板电视,会使我们的眼睛暴露在有害的蓝光之下,引发眼部疲劳、干涩和视力下降等问题。为了保护我们的眼睛健2025-12-07
电脑恢复重置教程(一步步教你如何进行电脑恢复重置,让电脑焕然一新)
在使用电脑的过程中,我们常常会遇到系统崩溃、软件冲突等问题。为了解决这些问题,电脑恢复重置成为了一个不错的选择。本教程将详细介绍如何进行电脑恢复重置的步骤,让你的电脑焕然一新。一、备份重要文件二、查找2025-12-07
索尼A864音乐播放器的综合评价(探索索尼A864音乐播放器的音质和功能表现)
索尼A864音乐播放器是一款专为音乐爱好者而设计的便携式设备,具备出色的音质表现和强大的功能。本文将从多个方面对索尼A864进行评价和解析。一:外观设计与手感优势索尼A864音乐播放器采用全金属一体化2025-12-07
Dark Frost 僵尸网络对游戏行业发起毁灭性 DDoS 攻击
The Hacker News 网站披露,安全研究人员观察到名为 Dark Frost 的新僵尸网络正在对游戏行业发起毁灭性分布式拒绝服务DDoS)攻击。Akamai 安全研究员 Allen West2025-12-07
用姓氏头像制作教程(轻松制作个性化姓氏头像,让电脑与个人独特结合)
在数字化时代,个性化已成为时尚的代名词,越来越多的人希望能够在网络上展示自己独特的个性。而以姓氏头像制作为主题,结合电脑的特点,不仅能够展现个人特色,还能与电脑这个主题有机结合,进一步突显个人与科技的2025-12-07

最新评论