英国 NCSC 警告影子 AI 风险:71% 员工用未批准的 AI 工具
Codeblix_Ltd · reddit · 2026-09-08
英国国家网络安全中心(NCSC)发文警告「影子 AI」风险:员工在组织未批准的体系外使用 AI 工具,可能暴露公司或客户数据,并让组织失去对信息流向的可见性与控制。其引用的研究显示 71% 的员工在使用雇主未批准的 AI 工具。
NCSC 还指出 AI agent 带来新风险:如果 agent 存在漏洞或配置错误,攻击者可能获得该 agent 可访问的同等数据、服务与权限。
应对思路不是简单禁用,而是把被批准的路径做得可用:理解员工为何用影子 AI、提供更安全的替代品、以降低风险为目标,而不是假设这种现象会消失。
「安全」频道最新
- 安全从业者反思:廉价化的「AI 灭绝风险」话语如何毁掉公众想象力 — Dr_Atoosa · 2026-09-11
- PuzzleMask 用普通英文绕过全部 4 个 LLM 门卫模型 — TechNadu · 2026-09-11
- AI API 安全守则:千万别把密钥硬编码进客户端 — eyishazyer · 2026-09-11
- 机场酒店 Wi-Fi 弹窗勿点:AI 安全系列提醒 — eyishazyer · 2026-09-11
- Enigma CTO:首起十亿美元 Agent 攻击或不是黑客袭击 — TechNadu · 2026-09-11
- BlackHC:当前模型 x-risk 低,但不改变路径几年内风险会大增 — BlackHC · 2026-09-11