狠狠干狠狠操-久青草视频-天堂网站-欧美日韩亚洲综合-黄色三级av-成人欧美在线-综合久久av-欧美人与禽zozzozzo-国产黄色高清视频-97影音-亚洲视频图片小说-国产 欧美 自拍-毛片的网站-天天干人人-欧美黄色免费在线观看-亚洲香蕉中文网-99热这里只有精品5-这里只有精品免费视频-看国产一级片-中国女人av

你的位置:首頁 > RF/微波 > 正文

Akamai 報告:近半數企業 AI 使用行為脫離安全管控,影子 AI 造成大范圍安全可視性缺口

發布時間:2026-08-11 來源:轉載 責任編輯:Lily

【導讀】2026年 8月11日 -- Akamai發布了新一期的《互聯網現狀》(SOTI) 安全報告,詳細介紹了惡意瀏覽器插件、存在安全缺陷的自主AI智能體持續拓寬企業攻擊面。《2026 年企業 AI 使用風險報告》指出,分散化影子 AI、高頻AI使用者、隱蔽惡意插件,正在給企業核心資產帶來全新品類網絡安全威脅。


該報告梳理了企業 AI 應用落地的重大轉型。2025 年初企業僅小規模謹慎試點 AI 工具,如今 AI 已成為業務數字化剛性需求;但 AI 落地普及速度,已遠超傳統安全管控體系的迭代速度。


Akamai 企業安全產品與工程副總裁 Or Eshed 表示,“AI 早已不只是提效工具,更是可直接調取企業核心高價值數據的協同載體。傳統數據防泄漏(DLP)工具誕生于文件、郵件傳輸為主的時代;而當下企業敏感數據會分散流轉于海量動態提示詞、未管控私人賬號與自主 AI 智能體之間。安全管理者需轉變思路,不應單純限制 AI 使用,而要在人機交互層實現常態化全流程管控。”


涌現的 AI 原生攻擊媒介


這份報告詳細闡述了研究人員 2026 年發現的三種新型威脅方法,它們能夠完全繞過傳統的外圍防御措施。


1. Vibe 劫持攻擊:攻擊者暗中篡改開發人員環境中的本地 Markdown 指令文件。這種細微的修改能夠誘騙頂尖 AI 編碼助手,使其在復刻開發者正常工作流程的同時,生成不安全的輸出或執行未經授權的操作。 


2. Cursor 劫持:惡意瀏覽器插件過度索取系統高權限,在后臺靜默竊取 API 密鑰、企業私有代碼庫與對話記錄,專門針對 Cursor 等主流代碼 AI 工具實施高危漏洞利用。


3. Comet 劫持:攻擊者通過在公開網頁中嵌入惡意指令,利用間接提示注入,操縱用戶的本地 AI 智能體。遭入侵的智能體隨后可以在用戶不知情的情況下,外發本地文件、電子郵件及會話憑據。此類劫持主要瞄準 Perplexity Comet AI 之類的智能體瀏覽器。 


2026 年 CISO AI 安全防護路線圖


為了享受 AI 帶來的降本增效,不帶來關鍵數據暴露隱患,Akamai 報告提出了適用于現代首席信息安全官的 5 項核心風險緩解策略。


1. 聚焦高頻AI使用者:針對產生絕大多數 AI 交互行為的 5% 高風險員工,落地行為遙測、常態化監控與專項安全引導。


2. 消除影子 AI:在所有平臺強制推行單點登錄 (SSO) 聯合身份認證,并持續掃描排查各類長尾小眾 AI SaaS 工具。


3. 檢查交互層:技術手段從靜態數據泄露防范 (DLP) 轉向對提示、復制/粘貼剪貼板及文檔上傳進行實時、上下文關聯分析。


4. 嚴格審核瀏覽器與代碼編輯器插件:需將插件視作高權限程序開展準入管理。報告數據顯示,近 75% 的 AI 插件申請敏感高權限,16.3% 存在公開 CVE 漏洞。


5. 保護 AI 智能體安全:對可代員工執行操作的自主 AI 智能體,劃定嚴格最小權限管控邊界,并搭建全流程行為監控體系。


Akamai《互聯網現狀》系列報告已連續發布 12 年。依托覆蓋全球、承載海量網絡流量的分布式安全基礎設施,平臺可觀測海量網絡攻擊樣本,持續輸出網絡安全趨勢與 Web 性能領域的權威行業研判。



gg_20260512171736_266_20260622170931_179.png

特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉