News
资讯中心
首页  >  资讯中心   >  企业动态
2026-09-04 01:18:08来源:jinnianhui
今年会 | 官方网站-Akamai 报告:近半数企业 AI 使用行为脱离安全管控,影子 AI 造成大范围安全可视性缺口
Akamai 陈诉:近对折企业 AI 利用举动离开安全管控,影子 AI 造成年夜规模安全可视性缺口

发布时间:2026-08-11 来历:转载 责任编纂:Lily

【导读】2026年 8月11日 -- Akamai发布了新一期的《互联网近况》(SOTI) 安全陈诉,具体先容了歹意阅读器插件、存于安全缺陷的自立AI智能体连续拓宽企业进犯面。《2026 年企业 AI 利用危害陈诉》指出,分离化影子 AI、高频AI利用者、隐藏歹意插件,正于给企业焦点资产带来全新品类收集安全威逼。

该陈诉梳理了企业 AI 运用落地的庞大转型。2025 年头企业仅小范围审慎试点 AI 东西,如今 AI 已经成为营业数字化刚性需求;但 AI 落地普和速率,已经远超传统安全管控系统的迭代速率。

Akamai 企业安全产物与工程副总裁 Or Eshed 暗示,“AI 早已经不只是提效东西,更是可直接调取企业焦点高价值数据的协同载体。传统数据防走漏(DLP)东西降生在文件、邮件传输为主的时代;而当下企业敏感数据会分离流转在海量动态提醒词、未管控私家账号与自立 AI 智能体之间。安全治理者需改变思绪,不该纯真限定 AI 利用,而要于人机交互层实现常态化全流程管控。”

涌现的 AI 原生进犯前言

这份陈诉具体论述了研究职员 2026 年发明的三种新型威逼要领,它们可以或许彻底绕过传统的外围防备办法。

1. Vibe 挟制进犯:进犯者黑暗窜改开发职员情况中的当地 Markdown 指令文件。这类细微的修改可以或许拐骗顶尖 AI 编码助手,使其于复刻开发者正常事情流程的同时,天生不安全的输出或者履行未经授权的操作。

2. Cursor 挟制:歹意阅读器插件过分索取体系高权限,于后台静默窃取 API 密钥、企业私有代码库与对于话记载,专门针对于 Cursor 等主流代码 AI 东西实行高危缝隙使用。

3. Comet 挟制:进犯者经由过程于公然网页中嵌入歹意指令,使用间接提醒注入,把持用户的当地 AI 智能体。遭入侵的智能体随后可以于用户不知情的环境下,外发当地文件、电子邮件和会话凭据。此类挟制重要对准 Perplexity Comet AI 之类的智能体阅读器。

2026 年 CISO AI 安全防护线路图

为了享受 AI 带来的降本增效,不带来要害数据袒露隐患,Akamai 陈诉提出了合用在现代首席信息安全官的 5 项焦点危害减缓计谋。

1. 聚焦高频AI利用者:针对于孕育发生绝年夜大都 AI 交互举动的 5% 高危害员工,落地举动遥测、常态化监控与专项安全指导。

2. 消弭影子 AI:于所有平台强迫奉行单点登录 (SSO) 结合身份认证,并连续扫描排查各种长尾小众 AI SaaS 东西。

3. 查抄交互层:技能手腕从静态数据泄露提防 (DLP) 转向对于提醒、复制/粘贴剪贴板和文档上传举行及时、上下文联系关系阐发。

4. 严酷审核阅读器与代码编纂器插件:需将插件视作高权限步伐开展准入治理。陈诉数据显示,近 75% 的 AI 插件申请敏感高权限,16.3% 存于公然 CVE 缝隙。

5. 掩护 AI 智能体安全:对于可代员工履行操作的自立 AI 智能体,规定严酷最小权限管控界限,并搭建全流程举动监控系统。

Akamai《互联网近况》系列陈诉已经持续发布 12 年。依托笼罩全世界、承载海量收集流量的漫衍式安全基础举措措施,平台可不雅测海量收集进犯样本,连续输出收集安全趋向与 Web 机能范畴的权势巨子行业研判。

gg_20260512171736_266_20260622170931_179.png

-今年会 | 官方网站

麦小菜抖音

真甜抖音

麦小菜小程序

真甜小程序