成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

迪斯尼泄漏4400萬條機密數(shù)據(jù),只因員工“嘗鮮”AI工具

安全 數(shù)據(jù)安全
企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施中悄悄蔓延的消費級AI工具如果缺乏有效監(jiān)管和控制,注定會引發(fā)大規(guī)模數(shù)據(jù)安全災(zāi)難。“AI安全”,將取代“網(wǎng)絡(luò)安全”和“數(shù)據(jù)安全”,成為2025年CISO的頭號威脅。

2023年7月,迪斯尼前員工馬修·范·安代爾收到一條令他毛骨悚然的Discord私信:"我掌握了你私人生活和工作的敏感信息。"對方不僅復(fù)述了他幾天前在Slack工作群中與同事的午餐對話,還陸續(xù)拋出了他的信用卡號、社保賬號,甚至家中智能攝像頭Ring的登錄憑證。

安代爾意識到自己被黑客入侵,立即聯(lián)系了Disney的網(wǎng)絡(luò)安全團隊。次日,黑客團體Nullbulge在網(wǎng)上發(fā)布了超過4400萬條Disney內(nèi)部消息,包括客戶隱私信息、員工護(hù)照號碼和主題公園及流媒體收入數(shù)據(jù)。

一場“影子AI”引發(fā)的重大數(shù)據(jù)泄漏事故

時隔兩年后,迪斯尼披露了這場重大數(shù)據(jù)泄露事件的調(diào)查結(jié)果,黑客的突破口居然是員工個人設(shè)備上安裝的“AI工具”。

2023年2月,安代爾在家用電腦通過代碼托管平臺GitHub下載了一款"免費AI圖像生成工具"。這款表面正常的軟件實則為惡意程序,黑客借此植入鍵盤記錄木馬,劫持了他存儲所有密碼的1Password管理器。

更致命的是,范·安代爾的1Password賬戶未啟用雙因素認(rèn)證,黑客獲取主密碼后提取了密碼管理器中數(shù)百個賬號口令。通過竊取的Slack會話cookie,黑客直接登錄其迪斯尼內(nèi)部賬戶,潛伏五個月后突然發(fā)難。私人郵箱、兒童Roblox游戲賬號、社交媒體悉數(shù)淪陷,甚至迪斯尼的財務(wù)數(shù)據(jù)、員工護(hù)照信息等核心資產(chǎn)也遭泄露。

"影子AI":企業(yè)安全的新毒瘤

迪斯尼的遭遇這并非孤例。谷歌Mandiant調(diào)查顯示,2023年以牟利為目的的網(wǎng)絡(luò)入侵中,近40%使用竊取憑證,較2022年翻倍。而"影子AI"(員工未經(jīng)審批使用外部AI工具)正成為黑客的新跳板。

影子AI的主要風(fēng)險影子AI的主要風(fēng)險

根據(jù)2024年Work Trend Index Annual Report,78%的AI用戶在工作中使用自帶工具,52%不愿承認(rèn)使用,顯示出員工對影子AI的隱秘依賴。另一項研究表明,74%的ChatGPT(一種與DeepSeek性能接近的生成式AI應(yīng)用)使用非公司賬戶,74%的Gemini和Bard使用也是如此,影子AI已經(jīng)在企業(yè)中無處不在。

員工使用個人AI工具的動機多種多樣:員工可能因現(xiàn)有工具效率低下而轉(zhuǎn)向更便捷的AI解決方案,或希望提升個人和團隊生產(chǎn)力。然而,風(fēng)險不容忽視。IBM的研究顯示,超過三分之一(38%)的員工承認(rèn)在未經(jīng)雇主許可的情況下與AI工具共享敏感工作信息,這可能導(dǎo)致數(shù)據(jù)泄露、合規(guī)違規(guī)和聲譽損害。此外,影子AI工具在外部服務(wù)器上存儲數(shù)據(jù),增加被黑客攻擊的風(fēng)險,尤其是在使用開源AI模型時。

2025年CX Trends Report顯示,某些行業(yè)影子AI使用率同比增長250%,如金融和醫(yī)療行業(yè),凸顯了監(jiān)管的緊迫性。

管理影子AI:平衡創(chuàng)新與安全

面對影子AI的挑戰(zhàn),企業(yè)需要采取綜合策略,減少風(fēng)險同時保留AI帶來的創(chuàng)新潛力。首先,制定清晰的AI使用政策是關(guān)鍵,明確哪些工具可以被批準(zhǔn)使用,并教育員工關(guān)于影子AI的潛在危險。其次,提供經(jīng)安全驗證的AI工具,如企業(yè)級(私有化部署)AI替代方案,滿足員工需求,同時確保數(shù)據(jù)保護(hù)。

技術(shù)解決方案也至關(guān)重要。部署監(jiān)控和報告系統(tǒng)以檢測未經(jīng)授權(quán)的AI使用,如維護(hù)AI工具黑名單和白名單,可以有效防止影子AI的擴散。此外,定期審計和跨部門合作可以幫助組織在治理和創(chuàng)新之間找到平衡點。

最后,創(chuàng)造一個開放的溝通環(huán)境,鼓勵員工報告他們希望使用的AI工具,并通過集中平臺評估和批準(zhǔn)新工具,可以減少影子AI的發(fā)生。例如,Dell的研究顯示,91%的受訪員工曾嘗試生成式AI,71%在工作中使用,顯示出員工對AI的強烈需求。通過教育和支持,企業(yè)可以引導(dǎo)這種需求走向安全軌道。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2021-07-07 15:16:45

數(shù)據(jù)泄露機密密鑰

2010-07-27 16:10:22

2021-05-28 10:03:35

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2021-01-20 09:51:56

數(shù)據(jù)泄漏攻擊漏洞

2025-02-12 09:10:00

AI模型數(shù)據(jù)

2014-01-21 17:36:58

2019-07-16 08:51:03

熱搜新浪微博數(shù)據(jù)

2013-05-16 10:15:11

信息泄密彭博Bloomberg

2022-04-12 16:39:55

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2024-10-16 15:23:03

2023-10-19 15:13:25

2025-03-25 09:15:00

2021-11-02 14:46:50

數(shù)據(jù)

2025-02-12 14:01:31

2024-09-26 15:31:28

2024-07-24 14:02:00

2018-08-27 09:39:33

租房數(shù)據(jù)北漂

2011-03-31 11:24:14

數(shù)據(jù)搜索本文字段

2019-11-28 18:54:50

數(shù)據(jù)庫黑客軟件

2021-10-26 07:15:32

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久久免费毛片精品 | 91传媒在线观看 | 亚洲视频在线看 | 国产一区二区在线免费观看 | 国产一区视频在线 | 欧美电影大全 | 国产一级片免费在线观看 | 亚洲一区二区三区在线视频 | 日韩在线观看视频一区 | 久久精品视频在线免费观看 | 成人亚洲视频 | 日韩成人一区 | 偷拍自拍网| 一区二区三区在线免费看 | 毛片免费观看 | 一区二区三区免费 | 999免费观看视频 | 美女视频一区二区三区 | 免费在线观看成人 | 免费在线精品视频 | 欧美a级成人淫片免费看 | 国产有码| 欧美精品日韩 | 国产精品96久久久久久 | 久草99| 99精品热视频 | 欧美性吧 | 精品一区二区三区中文字幕 | 尤物视频在线免费观看 | 四虎影院免费在线播放 | 九九热精品在线 | 黑人一级黄色大片 | 自拍视频网 | www.亚洲 | av黄色国产 | 国产网站在线免费观看 | 蜜桃视频一区二区三区 | 成人精品国产 | 国产欧美一区二区三区久久手机版 | 久久久久国产精品一区 | 中文在线视频观看 |