英国 NCSC 警告影子 AI 风险:71% 员工用未批准的 AI 工具

Codeblix_Ltd · reddit · 2026-09-08

英国国家网络安全中心(NCSC)发文警告「影子 AI」风险:员工在组织未批准的体系外使用 AI 工具,可能暴露公司或客户数据,并让组织失去对信息流向的可见性与控制。其引用的研究显示 71% 的员工在使用雇主未批准的 AI 工具。

NCSC 还指出 AI agent 带来新风险:如果 agent 存在漏洞或配置错误,攻击者可能获得该 agent 可访问的同等数据、服务与权限。

应对思路不是简单禁用,而是把被批准的路径做得可用:理解员工为何用影子 AI、提供更安全的替代品、以降低风险为目标,而不是假设这种现象会消失。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →