成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)云部署AI風(fēng)險(xiǎn):六成公司有高危漏洞,近四成數(shù)據(jù)裸奔

安全
隨著企業(yè)在云端存儲(chǔ)更多敏感數(shù)據(jù),數(shù)據(jù)暴露問(wèn)題日益嚴(yán)重:38%在數(shù)據(jù)庫(kù)中存有敏感數(shù)據(jù)的企業(yè),其數(shù)據(jù)庫(kù)同時(shí)暴露在公網(wǎng)中。13%的企業(yè)存在單個(gè)云資產(chǎn)支撐超過(guò)1000條攻擊路徑的情況。

AI應(yīng)用帶來(lái)新型安全風(fēng)險(xiǎn)

根據(jù)Orca Security最新研究,目前84%的企業(yè)已在云端部署AI技術(shù),但技術(shù)創(chuàng)新伴隨著新的安全隱患:62%的企業(yè)至少存在一個(gè)存在漏洞的AI軟件包,其中部分最常見(jiàn)AI相關(guān)CVE漏洞甚至允許遠(yuǎn)程代碼執(zhí)行。

Orca Security首席執(zhí)行官Gil Geron指出:"多云架構(gòu)雖然提供了卓越的靈活性和擴(kuò)展性,但也使得跨環(huán)境保持一致的可見(jiàn)性和覆蓋范圍變得更加困難。再加上企業(yè)急于在云端運(yùn)行存在漏洞的軟件包,這為安全專業(yè)人員創(chuàng)造了極其復(fù)雜的工作環(huán)境。"

隨著企業(yè)在云端存儲(chǔ)更多敏感數(shù)據(jù),數(shù)據(jù)暴露問(wèn)題日益嚴(yán)重:38%在數(shù)據(jù)庫(kù)中存有敏感數(shù)據(jù)的企業(yè),其數(shù)據(jù)庫(kù)同時(shí)暴露在公網(wǎng)中。13%的企業(yè)存在單個(gè)云資產(chǎn)支撐超過(guò)1000條攻擊路徑的情況。

云資產(chǎn)普遍存在管理疏漏

隨著云計(jì)算和云原生技術(shù)的普及,云風(fēng)險(xiǎn)的數(shù)量和嚴(yán)重性同步攀升。近三分之一的云資產(chǎn)處于無(wú)人維護(hù)狀態(tài),每個(gè)資產(chǎn)平均存在115個(gè)漏洞。虛擬機(jī)器是最常被忽視的資產(chǎn)類型(95%企業(yè)至少存在一臺(tái)),而Ubuntu則是最常被忽略的操作系統(tǒng)(88%企業(yè)至少存在一個(gè)實(shí)例)。數(shù)據(jù)顯示,超過(guò)五分之一的企業(yè)對(duì)其40%以上的云資產(chǎn)缺乏有效管理。

89%的企業(yè)至少有一個(gè)暴露在互聯(lián)網(wǎng)的閑置云資產(chǎn),同比增長(zhǎng)7%。面臨此類風(fēng)險(xiǎn)最高的行業(yè)包括:

  • 消費(fèi)與制造業(yè)——97%
  • 科技行業(yè)——94%
  • 公共部門——92%

攻擊面持續(xù)擴(kuò)大

76%的企業(yè)至少存在一個(gè)面向公網(wǎng)的資產(chǎn)可被用于橫向移動(dòng),使單一風(fēng)險(xiǎn)演變?yōu)槿嫒肭值奶濉>唧w而言,36%的企業(yè)擁有至少一個(gè)支撐超過(guò)100條攻擊路徑的云資產(chǎn),為攻擊者危害高價(jià)值資產(chǎn)提供了直接通道。

醫(yī)療健康行業(yè)是最易發(fā)生數(shù)據(jù)庫(kù)敏感數(shù)據(jù)泄露的領(lǐng)域,這對(duì)受《健康保險(xiǎn)可攜性和責(zé)任法案》(HIPAA)監(jiān)管的美國(guó)醫(yī)療機(jī)構(gòu)尤為嚴(yán)峻——違規(guī)行為最高可面臨150萬(wàn)美元罰款。但數(shù)據(jù)暴露風(fēng)險(xiǎn)實(shí)際上影響著各行業(yè)的眾多企業(yè)。

云安全風(fēng)險(xiǎn)不僅存在于運(yùn)行時(shí)環(huán)境,85%企業(yè)的源代碼倉(cāng)庫(kù)中嵌入了明文密鑰。一旦倉(cāng)庫(kù)暴露,攻擊者即可竊取密鑰訪問(wèn)系統(tǒng)、外泄數(shù)據(jù)。

Kubernetes應(yīng)用與風(fēng)險(xiǎn)并存

70%的企業(yè)在云環(huán)境中使用Kubernetes,年增長(zhǎng)率達(dá)15%。其中30%的企業(yè)至少有一個(gè)Kubernetes資產(chǎn)(如工作負(fù)載、身份憑證、配置)公開(kāi)暴露。與其他云資產(chǎn)類似,公開(kāi)暴露會(huì)顯著增加未授權(quán)訪問(wèn)及相關(guān)安全事件的風(fēng)險(xiǎn)。

半數(shù)使用K8s的企業(yè)至少存在一個(gè)運(yùn)行不受支持版本的集群,使其暴露于已知漏洞威脅。更嚴(yán)重的是,93%的K8s企業(yè)存在權(quán)限過(guò)高的服務(wù)賬戶,攻擊者可借此提升權(quán)限、訪問(wèn)敏感數(shù)據(jù)或破壞集群。

Enterprise Strategy Group網(wǎng)絡(luò)安全實(shí)踐總監(jiān)Melinda Marks總結(jié)道:"傳統(tǒng)風(fēng)險(xiǎn)如閑置云資產(chǎn)和敏感數(shù)據(jù)暴露持續(xù)增長(zhǎng),同時(shí)新挑戰(zhàn)不斷涌現(xiàn)——從非人類身份的激增到AI相關(guān)漏洞的增多,安全形勢(shì)日趨復(fù)雜。"

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2010-05-12 10:00:28

云計(jì)算風(fēng)險(xiǎn)

2009-07-01 13:07:54

中小企業(yè)管理軟件

2019-01-25 07:27:39

物聯(lián)網(wǎng)物聯(lián)網(wǎng)計(jì)劃IOT

2013-05-14 10:17:05

CIO云計(jì)算

2010-03-12 14:07:59

2013-11-14 10:24:02

混合云混合云部署公有云

2010-09-27 11:21:33

2015-01-15 10:16:10

Android漏洞

2015-12-28 10:21:45

2013-05-17 09:44:40

2024-12-24 14:08:51

2018-10-16 11:08:35

2022-02-15 17:01:50

工信部工業(yè)互聯(lián)網(wǎng)標(biāo)準(zhǔn)

2021-12-08 17:33:59

邊緣

2021-08-08 06:28:36

云服務(wù)云計(jì)算云支出

2021-09-26 14:00:47

CISO網(wǎng)絡(luò)安全首席信息安全官

2013-01-24 11:28:17

2023-10-30 22:06:28

2009-08-12 08:44:33

開(kāi)源軟件MySQLOracle

2025-03-31 09:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲v日韩v综合v精品v | 国产精品国产成人国产三级 | 国产精品久久久久久久久久99 | 久久麻豆精品 | 三级高清 | 在线观看国产视频 | 欧美一区在线视频 | 国产在线精品一区 | 色综合久久伊人 | 久久黄视频 | 免费的色网站 | 中文字幕在线看人 | 一区二区三区四区在线视频 | 精品伊人久久 | 国产日韩欧美精品一区二区 | 久久国产精品视频 | 国产sm主人调教女m视频 | 91精品一区二区三区久久久久久 | 久久国产精品免费一区二区三区 | 91偷拍精品一区二区三区 | 精品国产欧美一区二区 | 九九热在线视频 | www.黄色片视频 | 国产69精品久久99不卡免费版 | 精品婷婷 | 久久久99国产精品免费 | 黄色成人在线观看 | 国产高清一区二区三区 | 日韩视频―中文字幕 | 国产成人福利在线观看 | 国产亚洲一区二区三区在线 | 男人天堂视频在线观看 | 天堂成人av| 伊人狠狠干 | 国产在线精品一区二区 | 91av导航 | 精品国产精品 | 精品久久网 | 国产精品久久久久久久久久久久久 | 精品福利一区 | 日韩中文在线观看 |