10%的GenAI提示会使敏感数据面临风险

  发布时间:2025-12-07 20:01:15   作者:玩站小弟   我要评论
据Harmonic公司称,尽管GenAI工具具有潜力,但许多企业由于担心敏感数据被无意共享并可能用于训练这些系统,而犹豫是否全面采用这些工具。GenAI中的敏感数据暴露问题一项基于数万名商业用户提示的 。

据Harmonic公司称 ,提示尽管GenAI工具具有潜力 ,敏感面临但许多企业由于担心敏感数据被无意共享并可能用于训练这些系统,数据而犹豫是风险否全面采用这些工具 。

GenAI中的提示敏感数据暴露问题

一项基于数万名商业用户提示的新研究揭示,近10%的敏感面临提示可能泄露敏感数据。

Harmonic Security在2024年第四季度对这些提示进行了分析 ,数据并监控了包括Microsoft Copilot、风险OpenAI ChatGPT 、提示Google Gemini 、敏感面临Anthropic的数据Claude和Perplexity在内的GenAI工具的源码下载使用情况 。

在绝大多数情况下,风险员工使用GenAI工具的提示行为是直接的。用户通常会要求总结一段文本、敏感面临编辑博客或编写代码文档,数据然而 ,8.5%的提示令人担忧,并可能使敏感信息面临风险。

在这些提示中,45.8%可能泄露了客户数据 ,如账单信息和认证数据 ,另有26.8%包含员工信息,建站模板包括薪资数据 、个人身份信息(PII)和就业记录 ,一些提示甚至要求GenAI进行员工绩效评估。

其余提示中,法律和财务数据占14.9% ,这包括销售管道数据  、投资组合以及并购活动的信息,与安全相关的信息占敏感提示的6.9%,尤其令人担忧。

示例包括渗透测试结果、网络配置和事件报告 ,这些数据可能为攻击者提供利用漏洞的蓝图。源码库最后  ,敏感代码,如访问密钥和专有源代码 ,占其余5.6%可能泄露的敏感提示 。

免费的GenAI服务构成安全威胁

同样令人担忧的是,大量员工使用GenAI服务的免费版本,而这些版本通常不具备企业版本的安全功能。许多免费版本工具明确表示 ,它们使用客户数据进行训练 ,这意味着输入的免费模板敏感信息可能被用于改进模型  。

在评估的GenAI模型中,63.8%的ChatGPT用户使用的是免费版本,而使用Gemini的用户中有58.6%,使用Claude的用户中有75%  ,使用Perplexity的用户中有50.5%。

“大多数GenAI的使用是平凡的模板下载 ,但我们分析的8.5%的提示可能使敏感的个人和公司信息面临风险。在大多数情况下 ,企业能够通过阻止请求或警告用户他们即将要做的事情来管理这种数据泄露,但并不是所有公司都具备这种能力 。大量免费订阅也是一个令人担忧的问题 ,‘如果产品是免费的,服务器租用那么你就是产品’这句话在这里同样适用 。尽管GenAI工具背后的公司做出了最大努力,但仍存在数据泄露的风险。”Harmonic Security的首席执行官阿拉斯泰尔·帕特森(Alastair Paterson)说  。

企业必须超越“阻止”策略 ,以有效管理GenAI的风险。

  • Tag:

相关文章

  • 云存储架构中企业级数据流转平台技术方案

    如何保障数据实现企业内集中云存储,且实现便携交换传输的同时又能防止因数据外泄而引发安全事件,同时做到内控追溯审计并达到外部监管要求,是当前企业在数据云存储建设方面面临的一个重要课题。一、当前背景随着银
    2025-12-07
  • 华为库存怎么样?(华为库存情况及市场前景分析)

    华为作为全球领先的通信技术解决方案供应商,其库存情况直接关系到公司的运营和市场竞争力。本文将对华为库存进行详细分析,并探讨其在市场上的前景。1.华为库存总量的概述:介绍华为公司库存总量的规模和变化趋势
    2025-12-07
  • 素士牙刷的优势和体验分享(品质卓越,给你舒适洁净的牙齿呵护)

    素士牙刷是一款专注于口腔健康的高品质牙刷,它以其卓越的刷毛材质和人性化设计成为越来越多人的选择。本文将为您详细介绍素士牙刷的优势和使用体验,帮助您了解这款产品,并从而为您的口腔健康提供有效的呵护。刷毛
    2025-12-07
  • iOS系统安装教程(一步步教你如何安装iOS系统,让你的设备焕然一新)

    随着科技的不断发展,手机操作系统也在不断升级。iOS系统是苹果公司研发的一款优秀操作系统,其稳定性和用户体验备受推崇。本文将为大家详细介绍iOS系统的安装教程,让您轻松掌握操作步骤,让您的设备焕然一新
    2025-12-07
  • 一文了解“账号预劫持”(account pre-hijacking

    帐户劫持Account hijacking)是控制他人账户的行为,目的通常是窃取个人信息、冒充或勒索受害者。账户劫持作为一种常见的攻击类型,执行起来却并不容易,为了成功实施攻击,攻击者必须提前弄清楚受
    2025-12-07
  • 戴尔科技PowerEdge服务器 可充分满足人工智能工作负载和业务需求

    古希腊著名学者亚里士多德曾经断言:物体从高空下落的快慢,与物理的重量成正比;重量越大的物体,下落速度越快。1000多年来,人们对亚里士多德的论断深信不疑。直到1589年亦有文稿记载是1590年),出生
    2025-12-07

最新评论