专家:人工智能的部署给公司带来什么风险?
已经采用人工智能工具和服务的企业需要更积极地应对安全威胁。在攻击发生后依赖补救措施不再是一个明智的选择。
专家表示,一直在快速将人工智能工具和服务添加到其工作流程中的企业往往没有为可能暴露其系统弱点的内部和外部威胁做好准备。
当敏感信息泄露到大型语言模型(LLM)而用户没有意识到问题时,可能会出现外部威胁。人工智能工具也可能最终将敏感文件上传到GitHub等公共存储库。
目前最大的风险是通过vibe编码的应用程序将硬编码的秘密上传到GitHub,然后提供进入(公司)的途径。因此,公司需要在内部和外部威胁出现之前发现它们,从而走在前面。这导致人们对攻击面管理工具重新产生了兴趣,这些工具评估内部和外部系统以预测和预防可能的攻击。
、暴露的服务器或包含敏感信息的文件。
一旦组织了解到暴露的威胁,他们就可以对其进行优先级排序,并通过精心策划修复来对其进行补救。
