CISO需警惕:GenAI的使用速度正在超越安全控制

但一位专家表示,使度正这一估计数字偏低 。用速“我认为实际情况可能更糟,安全”网络安全和AI专家约瑟夫·斯坦伯格(Joseph Steinberg)说,控制“在大型公司中,使度正这个数字肯定要高于这个平均值 。用速”
事实上,安全他预测企业中使用的控制高风险AI应用程序数量只会不断增加 。
这意味着,使度正CISO需要对员工正在使用的用速每个GenAI应用程序进行风险评估,然后制定员工必须遵守的安全政策和程序 。他在接受采访时表示,控制并警告CISO和CEO不要采用“鸵鸟算法”——即通过忽视(甚至奖励)员工在办公室或家中对AI的使度正影子使用来假装危险不存在 。高防服务器
“毫无疑问,用速企业内部存在大量以高度有问题的安全方式使用GenAI应用程序的情况 ,”他说 ,“记住 ,我可以在我的个人电脑上使用一个GenAI应用程序,而我的公司对此毫无控制权 ,仅仅通过我的提问,我就可能泄露大量数据——而且可能不仅是我提问的内容 ,还有其他人提问的香港云服务器内容,因为GenAI会从问题模式中学习 。”
“这很难阻止,因为企业无法完全控制这种风险 ,因为有人可以在自己的时间和自己的机器上做到这一点。”
他补充说 ,企业有时会故意或无意地奖励员工使用未经批准的GenAI应用程序 ,例如,通过赞扬一份做得太好的报告 。
“说实话 ,”他说,“许多禁止使用GenAI的云计算公司实际上都在奖励他们的员工使用它,他们永远不会承认这一点 ,但如果你根据表现进行评估,而你的表现因为使用影子IT或AI(在自己的机器上 、自己的时间里)得到了提升,如果你没有受到惩罚 ,你就不会停止 。”
斯坦伯格是在评论一项关于GenAI在企业中普及程度的研究时发表上述言论的 ,该研究分析了2024年12个月内7000多名客户的服务器租用流量日志 ,以检测SaaS应用程序的使用情况,如ChatGPT、Microsoft Copilot、Amazon Bedrock等,研究还单独查看了今年前三个月客户数据泄露预防事件的匿名数据。
研究发现 :
• 平均而言,大多数企业将在其环境中看到总共66个GenAI应用程序,大部分是“写作助手”(占样本的34%,其中最大的是Grammarly) ,免费模板“对话智能体”(略低于29% ,如Microsoft Copilot、ChatGPT和Google Gemini等应用程序) ,“企业搜索”应用程序(占样本的10%多一点)和“开发者平台”应用程序(占样本的10%多一点)。这四个类别加起来占GenAI应用程序的84%。
• 10%的GenAI应用程序被称为“高风险” ,因为根据客户遥测数据,在研究期间的某个或某些时间点 ,客户曾限制或阻止对这些应用程序的访问。
• GenAI数据泄露预防事件今年比2024年增加了一倍多 。源码下载
报告警告说,写作助手并非可以轻视的应用程序 。“如果AI写作助手在没有适当安全控制的情况下集成到企业的系统中 ,它可能成为网络攻击的载体,黑客可以利用GenAI应用程序中的弱点来访问内部系统或敏感数据。”
“随着GenAI的采用不断增加,其风险也在增加 ,”报告说,“如果企业对GenAI应用程序及其更广泛的AI生态系统缺乏可见性,就可能面临泄露敏感数据、违反法规和失去知识产权控制的风险 。监控AI交互不再是可选项 ,它对于帮助防止影子AI的采用 、执行安全政策以及实现负责任的AI使用至关重要。”
报告为CISO确定了以下GenAI安全最佳实践:
• 了解并控制企业在GenAI方面的使用情况和允许范围。实施条件访问管理,根据用户和/或组、位置、应用程序风险 、合规设备以及合法的业务理由来限制对GenAI平台 、应用程序和插件的访问。
• 通过在整个基础设施和数据安全工作流程中实施集中策略执行来实时检查内容,以防止未经授权的访问和敏感数据泄露 。
• 通过零信任安全框架来防御现代基于AI的网络威胁,以识别和阻止GenAI响应中的高度复杂 、规避性强且隐蔽的恶意软件和威胁。
相关文章
加密货币世界主要存在于数字领域,面临着众多不断变化的网络威胁,这些威胁所带来的风险,给个人和企业组织造成了重大损失。本文将研究2023年年加密货币领域的一些关键网络安全趋势,这些趋势预计将持续到 202025-12-07
华硕U5的性能与功能详解(探索华硕U5的卓越表现及其各项特色)
在今天快节奏的生活中,一台高性能的电脑已经成为人们工作和娱乐不可或缺的工具。华硕U5作为一款备受关注的电脑,其卓越的性能和丰富的功能吸引了众多用户的目光。本文将从多个方面对华硕U5进行深入剖析,带您了2025-12-07
第二届英特尔On技术创新峰会于2022年9月27日在美国加利福尼亚州圣何塞市开幕。在本届峰会上,英特尔向齐聚一堂的软硬件开发者们分享了在构建以开放、选择和信任为原则的生态系统方面的最新进展——从推动开2025-12-07
使用番茄系统教程U盘提高工作效率的方法(掌握番茄系统,轻松提升效率,让时间更有价值)
在现代社会,我们常常感到时间不够用,效率不高,而番茄系统是一种被广泛认可的时间管理方法。为了帮助大家更好地掌握番茄系统,提高工作效率,本文将以番茄系统教程U盘为主题,为大家介绍如何使用番茄系统来提高工2025-12-07
恶意软件已经存在了很多年,并逐渐演变成一个复杂多变的网络犯罪生态体系。为了获取更大的攻击收益,非法攻击者正在不断寻找新的传播路径和感染手段,并不断尝试任何可行的策略,来增强恶意软件的攻击能力。为了更好2025-12-07
2022年10月8日,超聚变数字技术有限公司以下简称:超聚变)和杰华特微电子股份有限公司以下简称:杰华特)宣布正式成立“XPU大电流供电联合创新实验室”,聚焦CPU、GPU、NPU等算力核心芯片的供电2025-12-07

最新评论