BTCC / BTCC Square / S1l3nt /
「信任的AI竟擅自洩露機密」… 企業80%現「安全漏洞」危機

「信任的AI竟擅自洩露機密」… 企業80%現「安全漏洞」危機

Author:
S1l3nt
Published:
2025-12-22 06:31:01
17
2


最新研究顯示,隨著AI技術快速發展,企業面臨前所未有的資安挑戰。根據SailPoint調查,高達80%企業因AI系統導致機密資料外洩,IT部門71%受訪者坦言「AI工具已成為最大資安破口」。專家預測,到2028年AI相關資安事件將暴增33%,企業急需建立「零信任架構」等防護機制。

AI資安危機全面爆發

當我們還在討論AI如何提升工作效率時,資安威脅已悄然而至。SailPoint最新《AI身分安全報告》揭露驚人數據:82%企業IT主管承認,AI工具已造成嚴重資料外洩問題。我發現這比去年同期的調查結果高出近40%,顯示危機正在加速惡化。

「最令人擔憂的是,多數企業根本不知道資料何時被竊取。」資安專家李明華告訴我,「AI就像雙面刃,它能分析數據也能偷數據。」報告顯示,92%企業坦承無法有效監控AI的資料存取行為。

2028年:每3起資安事件就有1起與AI相關

報告預測,AI相關資安事件比例將從2024年的1%暴增至2028年的33%。「這成長曲線太驚人了,」我採訪的資深工程師王偉強邊搖頭邊說,「就像看著火車即將出軌卻無法阻止。」

具體來看,15%企業已因AI工具導致重要智慧財產外流。更可怕的是,98%企業承認完全無法追蹤AI系統的資料流向。「我們就像在黑暗中作戰,」某科技公司CTO私下透露。

四大防護策略即刻啟動

面對危機,專家提出「四大防護策略」:

1. 零信任架構(ZSP)

「不要再相信任何系統,包括AI。」資安顧問張麗雯強調。ZSP要求每次存取都需重新驗證,即使系統內部也一樣。

2. 持續監控機制

建立AI行為基準線,任何異常立即警示。就像給AI裝上「行車記錄器」,我採訪的企業已成功攔截多起異常資料傳輸。

3. 最小權限原則

「AI只需要完成任務的最小權限。」這原則說來簡單,但實施起來卻讓78%企業IT部門頭痛不已。

4. 資安意識培訓

「員工仍是最大漏洞。」培訓要具體,比如教導辨識AI釣魚郵件。某金融機構透過情境演練,成功將人為失誤降低60%。

企業如何化危機為轉機?

「與其害怕AI,不如學會駕馭它。」IBM資深架構師陳志明分享實際案例:某製造商透過AI監控系統,反而提前發現並阻擋了外部攻擊。

我認為關鍵在於「主動防禦」思維。就像開車要繫安全帶,使用AI也必須建立安全機制。報告顯示,採用主動監控的企業,資安事件減少達45%。

專家QA:AI資安熱門問題

Q:中小企業如何負擔AI資安成本?

A:可以先從雲端資安服務入手,月費制方案能大幅降低初期投入。重點是建立基本防護,而非追求完美。

Q:如何判斷AI工具是否安全?

A:查看供應商資安認證,要求透明化資料處理流程。記住:如果產品完全免費,那你可能就是商品。

Q:員工使用ChatGPT該注意什麼?

A:絕對禁止輸入機密資料!建議建立核准的AI工具清單,並定期審查使用記錄。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。