AI的部署带来了风险公司准备不足——分析员。
已采用AI工具和服务的企业需要更加积极主动地应对安全威胁。 在攻击发生后依靠补救已不再是一个明智的选择。
校对:Soup
分析人士说,在工作流程中迅速增加AI工具和服务的企业往往没有准备好应对可能暴露其系统弱点的内部和外部威胁。
盖特纳网络安全研究主任Pete Shoard表示, “我认为,这里的根本问题在于,我们做同样的事情已经太久了,但一直没有起作用,现在是改变的时候了。
当敏感信息泄露到大型语言模型(LLMs)而用户没有意识到问题时,外部威胁可能会出现。 AI工具还可以将敏感文件上传到GitHub等公共寄存器。
Shoard说,“头号风险是硬码机密通过气相编码的应用程序上传到GitHub,然后在[公司]提供一条路线。”
因此,公司需要先行于曲线,在内部和外部的威胁出现之前发现。 这导致人们重新关注攻击地表管理工具,这些工具评估内部和外部系统,以预测和防止可能的攻击。
“各组织正在从反应姿态——在威胁发生后发现威胁——转向更积极主动的姿态。 ”Shoard说 : ”
例如,外部攻击表面管理工具可以扫描公共网站、文件储存库和社交媒体信息,以寻找公司的数字资产,这些资产可包括被窃取的网站、已曝光的服务器或载有敏感信息的文件。
一旦各组织对暴露的威胁有了能见度,它们就能够通过安排一个固定点来优先处理和补救这些威胁。
(原文共 10 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 Computerworld;原文 https://www.computerworld.com/article/4214445/ai-deployments-bring-with-them-risks-companies-are-ill-prepared-for-analysts.html,编译转述,非原文转载)



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论