人工智能暴露新的网络安全漏洞
随着企业大规模加速将人工智能融入运营,网络安全挑战变得日益复杂。即使是科技巨头也承认,人工智能系统的安全保障仍是一项持续改进的工作。
在洛杉矶的一次活动中,谷歌云首席运营官弗朗西斯·德索萨 (Francis deSouza) 坦言,整个行业在人工智能安全方面仍处于学习阶段。他表示,数据和基础设施保护不再是次要步骤,而必须从人工智能战略设计的最初阶段就纳入其中。
他特别警告了“影子人工智能”现象,指的是员工在公司监管之外使用消费级人工智能工具。这种做法会显著增加数据泄露和不受控制访问的风险。
弗朗西斯·德索萨还强调,任何人工智能战略都离不开与之并行的数据和网络安全战略。他认为,这三个维度必须协同发展。
近年来,威胁形势发生了深刻变化。专家们现在谈论的是能够在短短几秒钟内完成的攻击。威胁不再仅仅针对传统网络,还波及人工智能模型本身、数据训练管道、自主代理,甚至用于控制这些系统的文本查询。
已识别的主要危险之一是人工智能代理能够自动探索企业的数字基础设施。这些系统可以检测到多年来一直隐藏的旧服务器、被遗忘的数据库或不安全的访问点。
面对这种新形势,专家认为企业必须采用基于人工智能的自动化防御机制,使其能够在人工团队的监督下以机器速度做出反应。
但挑战不仅限于网络攻击。该行业还面临着能够监控和保护这些新型技术环境的专业技能严重短缺的问题。
与此同时,谷歌自身也因其人工智能服务相关的几起事件而受到批评。使用 Gemini API 的开发者报告称,在 API 密钥被盗后,他们收到了意外费用,有时高达数千美元。
据多家专业媒体报道,一些最初为谷歌地图等服务设计的密钥在内部权限变更后获得了对 Gemini 的更大访问权限,而开发者并未收到足够清晰的通知。
其他网络安全研究也显示,一些被泄露的 API 密钥在被删除后仍能继续使用数分钟,这是因为云基础设施的变更需要时间才能传播。
这些事件凸显了一个日益明显的现实:尽管技术不断进步,大型数字公司在人工智能时代仍在寻求快速创新与强大安全性之间的最佳平衡点。
-
19:44
-
19:25
-
19:10
-
18:45
-
18:30
-
18:15
-
17:47
-
17:29
-
17:10
-
16:45
-
16:29
-
16:10
-
15:47
-
15:32
-
15:15
-
14:49
-
14:29
-
14:22
-
14:10
-
14:05
-
14:00
-
13:53
-
13:48
-
13:33
-
13:21
-
13:21
-
13:15
-
13:04
-
12:48
-
12:30
-
12:12
-
11:47
-
11:28
-
11:20
-
11:16
-
11:11
-
10:52
-
10:47
-
10:32
-
10:25
-
10:19
-
10:15
-
10:12
-
10:07
-
09:58
-
09:50
-
09:33
-
09:15
-
08:57
-
08:57
-
08:48
-
08:44
-
08:30
-
08:25
-
08:24
-
08:17
-
08:15
-
08:13
-
08:10
-
08:08
-
07:45
-
07:21