UK NCSC 警示影子 AI 的隐藏风险
The hidden risks of shadow AI
AI 导读
UK NCSC 发文警示“影子 AI”带来的网络安全风险:员工使用未经组织批准、未纳入审批流程的 AI 工具,一项研究显示 71% 的员工报告使用过雇主未批准的 AI 工具。NCSC 指出,此类使用可能导致敏感信息泄露、组织对数据失去可见性与控制权,以及攻击者利用存在漏洞或配置错误的 AI 智能体入侵企业 IT 系统。NCSC 并不建议个人停用 AI,而是呼吁组织培养积极的网络安全文化、安全整合 AI 系统,以降低而非消除风险。