Mindgard 创始人:AI 安全团队需要证据而非厂商保证,才能区分真实企业风险与 AI 营销炒作
Mindgard 创始人兼首席科学官 Peter Garraghan 指出,AI 威胁与 AI 营销的界限正日益模糊,安全团队应要求证据而非厂商保证。他强调能力不等于风险:孤立的越狱是安全问题,而暴露敏感数据、操纵工具调用或触发未授权操作的越狱则是安全事件。AI 攻击面涵盖模型、系统提示词、检索上下文、记忆、工具、API、插件、智能体与权限等,且随模型更新和权限扩张持续变化,因此一次性测试不足,护栏只是控制手段而非安全证明。