随着AI智能体普及,网络安全风险日益凸显
创始人
2026-02-11 21:42:09
0

来源:环球市场播报

作者:丹尼尔・豪利

越来越多的企业在内部全面部署 AI 智能体,无论是用于邮件摘要生成,还是自动化处理特定任务。

但这类智能体的快速扩张也带来了新的安全漏洞,网络犯罪分子可利用这些漏洞对企业发动攻击。风险点包括:智能体在企业内部可访问的数据范围、可使用的数据类型,以及攻击者操纵 AI 机器人与智能体,发动升级版网络钓鱼攻击

根据微软(MSFT)《网络脉搏安全报告》,超过 80% 的财富 500 强企业正在部署使用低代码或无代码工具构建的 AI 智能体。但仅有47% 的企业部署了相应的安全管控措施来管理生成式 AI 平台。

微软安全部门企业副总裁瓦苏・贾卡尔解释道:

“AI 智能体的采用和扩张规模非常大,但与此同时,企业对这些智能体的可见度却非常有限。”

微软委托开展的一项针对 1700 名安全专业人员的调查显示,29% 的员工曾在工作中使用过未经官方批准的智能体工具,这给企业带来了重大安全隐患。

拥有过度数据访问权限的智能体会构成特殊威胁:员工可能查看其无权接触的信息,或出现其他滥用数据的情况。

微软数据安全、治理与合规事业部企业副总裁鲁德拉・米特拉接受雅虎财经采访时表示:

“如果企业内部存在权限过高的数据,或数据治理不完善,无论你是否应该拥有访问权限,智能体都能把所有信息找出来。”

人们通常清楚自己是否可以访问或使用某些数据,但缺乏管控的智能体会无差别地搜集信息

更令人担忧的是,部分智能体可被操纵,通过一种被称为 **“AI 推荐投毒”** 的技术,向用户提供不准确或带有偏见的回复。

微软表示,这类攻击可通过用户点击恶意链接、AI 摘要文档中隐藏的指令,或社会工程学手段实现。

举个例子:某企业主需要为暖通空调系统寻找维修服务商。当他在网上搜索潜在公司时,点击了某个链接或用 AI 摘要了某网页内容 —— 在他不知情的情况下,其 AI 智能体的记忆被 “投毒”,会自动优先推荐某一家暖通公司。

米特拉说:“很多企业会认为,聊天机器人或智能体是在为自己工作,理应给出可信的结果,或是符合预期的结果。”

“但如果它能被操纵,就相当于破坏了整条信任链,相当于升级版的强力网络钓鱼攻击。你信任的智能体,给出的却是被篡改过的结果。”

AI 智能体已经至少卷入过一起重大网络攻击事件。

去年 11 月,Anthropic 称,一个其声称是中国国家级背景的黑客组织,利用 Claude Code 的智能体能力,对大型科技公司、金融机构和政府机构发动了攻击。

当时 Anthropic 表示已通知所有受影响机构,但也承认,此类攻击未来很可能变得更加高效。

不过,这并不意味着企业应该完全放弃使用智能体。

贾卡尔建议,企业应像对待普通员工一样,对 AI 智能体和机器人实施零信任策略

零信任是一种网络安全理念,要求所有使用者必须通过密码或生物识别进行验证,才能使用公司各类系统或访问数据。这也是工作中需要定期重置密码、账号会不时退出登录的原因之一。

其核心思路是:如果 AI 接受同等安全管控,被利用的难度就会提高,成为安全威胁的可能性也会降低。

这同时也能减少员工使用外部 AI 智能体和服务的行为,从而降低整体安全风险。

相关内容

热门资讯

Zeus采访渴望回归T1了,会... 大家好,S16赛季的比赛已经正式开始了,相信绝大多数的玩家都关注了最近一段时间的对抗,Lck赛区的比...
柯尔特、铁锹-竞技荣光爆料它来... 手游巴士(www.shouyoubus.com)2026年01月22日: 哈喽,各位CFer大家好~...
线上家宴如火如荼,马上发财礼盒... 各位宝子们马上就要马年新年啦,过几天大家肯定会在社交平台分享各式各样的春节美食,而对于三界中的少侠来...
《仁王3》首发立省35!《绝地... 今天刚发售的《仁王3》首发立减 35 元;多人联机打枪金游《绝地潜兵2》击破史低;《如龙 极3》《生...
重返伟大航路!《大航海时代:起... 35年经典沉淀,《大航海时代》是一代人的航海启蒙,是深植于青春记忆中的浪漫梦想。它以一张波澜壮阔的世...
原创 阿... 随着今天的两场BO5落下帷幕,LPL第一赛段骑士之路的比赛也就此告一段落,这也是春节前LPL的最后一...
美女天团+帅哥总裁,倩女新服这... 号外号外!就在上周五,顶级神仙女团 IPO•Astra 入驻倩女啦!倘若你平时有所关注,想必对 IP...
《逆战:未来》甩出王炸?S1赛... 从未想过,会有一款游戏胆子这么大。 仅用23天便更新了一个全新赛季不说,还从题材风格、剧情表达、地图...
谷歌Genie 3暴击游戏公司... 梦瑶 发自 凹非寺 量子位 | 公众号 QbitAI 谷歌正式开放世界模型Genie 3的实验性研究...
没官中、不保底,这款怪诞二游凭... 2025年的最后一天,Steam中国区热销榜也出了点状况。 一款韩国游戏《边狱公司》(Limbus ...
北大毕业、离职腾讯,这群人做的... 文 | 游戏茶馆 诸葛孔明已逝,魏军逼近成都。如果你是此时的刘禅,又将如何? 一款名叫《我的三国》...
暴雪从来没有这么拼命 《守望先锋》真回来了? 文/林致 今天(2月11日),《守望先锋》新赛季开始了。 前几天(2月5日...
星际战甲warframe手游上... 喜欢刷宝游戏的玩家有福了!作为经典刷子游戏《星际战甲》的手游版本,由Digital Extremes...
原创 摩... 文/杨剑勇 自2022年底推出ChatGPT后,各种大模型服务如潮水般涌现,尤其去年的DeepSee...
Valve代码库发现《半条命3... IT之家 2 月 7 日消息,消息源 @Gabefollower 深入挖掘 Valve 新作《Dea...
没有德拉诺?暴雪公布2026年... 近日,暴雪正式公布《魔兽世界2026年运营计划》,主要包括怀旧服MOP、怀旧服ProMax以及正式服...
2026竞争最激烈的赛道,打响... 2026年,要说哪个赛道将迎来最激烈的竞争?“捉宠大世界”无疑是最具火药味的竞技场。 近日,杭州爪印...
一跃沧溟!穿越火线枪战王者全新... 手游巴士(www.shouyoubus.com)2026年01月22日:CFer们大家好,马年怎么能...
《魔兽世界》前制作人加盟,拳头... 据外媒报道,《魔兽世界》首席制作人Raymond Bartos上个月宣布离开暴雪后,透露了自己的下一...
《Highguard》第二赛季... 当《Apex英雄》与《泰坦陨落》原班人马在TGA2025压轴公布新作《Highguard》时,瞬间吸...