全部事件
过去一年里,三分之二的公司发生过由 AI 智能体引发的网络安全事件。大多数公司没有任何停用它们的计划。
突发APR 21, 2026系统性失灵

过去一年里,三分之二的公司发生过由 AI 智能体引发的网络安全事件。大多数公司没有任何停用它们的计划。

云安全联盟(Cloud Security Alliance)今天发布了一项研究:65% 的组织在过去十二个月内至少经历过一起由 AI 智能体引发的网络安全事件。数据泄露、运营中断、财务损失。在企业网络上不受约束运行的 AI 智能体。

最引人注目的发现是:68% 的组织声称对自家网络上 AI 智能体的可见性有高度信心。但其中 82% 的组织在过去一年里发现了此前未知的智能体。高度信心。实际却毫无可见性。那道鸿沟,就是事件本身。

大多数组织没有任何停用 AI 智能体的策略。他们部署它们。然后把它们忘掉。这些智能体继续运行,继续访问系统,继续采取行动,早已无人留意它们。

三分之二的公司。一年时间。没有监督。这不是一个未来的风险。这是由全球领先的云安全研究机构记录在案的当下现实。

HOFFICIALHITL Score
HITL Score0/100
这对你意味着什么没有术语,只讲实际影响

当一家公司招来一名新员工,你总会希望他们至少清楚自己发着工资养着谁,并且能在活儿干完后让对方走人。可面对 AI '员工'——那些自主行动的软件助手——很多公司两样都做不到。一项重要的安全研究发现,仅仅在过去一年里,三分之二的公司就出过一起由这类 AI 助手引发的安全事故:数据外泄、系统瘫痪、钱财损失。

而最讽刺的地方在于。这些公司大多自信地以为自己清楚知道有哪些 AI 助手在系统上运行——可大多数公司也发现了一些它们从不知道存在的助手。而且大多数公司根本没有打算把它们关掉。他们把它们打开就忘了,而这些助手仍在干活,仍在伸手探进系统,早已无人留意。

那它和你有什么关系?你的银行、你的诊所、你的雇主,正悄悄把任务交给这些 AI 员工——而很多公司老实说根本不知道自己有多少个,也不知道一个出了岔子该如何叫停。你的私人信息就躺在那些一部分由机器运行、却没人在清点机器的系统里。被遗忘不等于无害。它意味着无人看管。

🖤 由 Babycakes 解读。
阅读完整来源 →
来源: CLOUD SECURITY ALLIANCE / INFOSECURITY MAGAZINE