99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代如何應(yīng)對(duì)AI濫用帶來(lái)的數(shù)據(jù)泄露風(fēng)險(xiǎn)

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2025-06-06 15:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

都2025年了,不會(huì)還有人沒(méi)用AI輔助辦公吧?

讓DeepSeek、ChatGPT幫忙擼代碼、寫文案、做報(bào)表,甚至生成海報(bào)、渲染視頻,能大幅提高工作效率。一時(shí)間,企業(yè)大力倡導(dǎo)使用AI,員工紛紛學(xué)習(xí)使用AI,一片勃勃生機(jī)、萬(wàn)物競(jìng)發(fā)的景象。

但廣東的一位老板卻“不合時(shí)宜”地唱起了反調(diào),不但要求全部員工禁止在工作中使用所有AI產(chǎn)品,還讓員工簽署“AI禁用承諾書”。讓這位老板“逆潮流”原因,竟是一名員工為圖省事,將公司銷售數(shù)據(jù)上傳至外部GenAI(生成式人工智能)平臺(tái),讓AI生成、優(yōu)化表格,使公司陷入泄密危機(jī)。

其實(shí),早在兩年前就有公司發(fā)生過(guò)類似事件。世界500強(qiáng)、電子通信巨頭三星的員工直接將半導(dǎo)體設(shè)備數(shù)據(jù)、源代碼等敏感信息“投喂”給ChatGPT,導(dǎo)致這些機(jī)密數(shù)據(jù)進(jìn)入了AI學(xué)習(xí)數(shù)據(jù)庫(kù),瞬間外泄且無(wú)法收回。

更為可怕的是,很多企業(yè)根本不知道員工將哪些敏感數(shù)據(jù)“投喂”給了外部AI工具。Verizon《2025數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,15%的員工會(huì)定期利用公司設(shè)備訪問(wèn)GenAI(至少每15天一次),其中72%的人會(huì)使用非公司電子郵件作為賬戶標(biāo)識(shí),導(dǎo)致企業(yè)難以監(jiān)控員工對(duì)外部AI工具的使用情況,也難以阻斷員工將敏感數(shù)據(jù)“投喂”給AI。

這些觸目驚心的案例和數(shù)據(jù),無(wú)不給企業(yè)敲響警鐘:AI在帶來(lái)巨大便利的同時(shí),也帶來(lái)了新的數(shù)據(jù)泄露風(fēng)險(xiǎn)。如果企業(yè)缺乏有效的管控手段,AI極有可能成為企業(yè)的“數(shù)據(jù)黑洞”。

AI濫用帶來(lái)數(shù)據(jù)安全新挑戰(zhàn)

員工濫用AI帶來(lái)的數(shù)據(jù)安全挑戰(zhàn),相較傳統(tǒng)數(shù)據(jù)泄露更加隱蔽、更加難以防范:

1.敏感數(shù)據(jù)“投喂”失控

員工為了獲得AI的幫助,可能將大量企業(yè)敏感信息、商業(yè)機(jī)密甚至源代碼直接上傳至外部AI平臺(tái)。一旦提交,這些數(shù)據(jù)就脫離了企業(yè)的掌控范圍,有可能被泄露或竊取。

2.交互過(guò)程中的“隱蔽泄露”

員工在使用外部AI工具輔助辦公時(shí),如撰寫郵件、市場(chǎng)分析、代碼生成、客服問(wèn)答等,會(huì)將企業(yè)內(nèi)部的敏感信息作為上下文提供給AI。這些交互數(shù)據(jù)可能被AI服務(wù)提供商記錄、分析或用于進(jìn)一步的模型優(yōu)化,增加了泄露風(fēng)險(xiǎn)。

3. 第三方AI服務(wù)的安全盲區(qū)

企業(yè)難以對(duì)外部通用AI服務(wù)提供商的數(shù)據(jù)處理方式、安全措施進(jìn)行有效審計(jì)和控制。這些AI模型本身可能存在未被發(fā)現(xiàn)的安全漏洞,或其數(shù)據(jù)隱私政策不足以保護(hù)企業(yè)數(shù)據(jù)的機(jī)密性。

4.內(nèi)部員工行為管控缺失

企業(yè)普遍缺乏對(duì)員工如何使用外部AI工具、輸入了哪些數(shù)據(jù)的有效監(jiān)控和管理手段 。復(fù)制、截屏、直接上傳等行為難以被及時(shí)阻斷,數(shù)據(jù)泄露后也難以追蹤溯源。

當(dāng)員工將企業(yè)機(jī)密數(shù)據(jù)“投喂”給不受控的外部AI工具,一旦發(fā)生泄密,不但會(huì)給企業(yè)造成經(jīng)濟(jì)損失,更可能引發(fā)合規(guī)風(fēng)險(xiǎn)、商譽(yù)受損乃至損害企業(yè)的核心競(jìng)爭(zhēng)力。因此,構(gòu)建一套行之有效的防護(hù)體系,規(guī)范和保護(hù)員工使用通用AI工具時(shí)的企業(yè)數(shù)據(jù)安全,已成為企業(yè)在AI時(shí)代必須攻克的關(guān)鍵課題。

芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

面對(duì)員工使用外部AI工具帶來(lái)的泄密難題,“持續(xù)驗(yàn)證、永不信任”的零信任理念提供了全新的解題思路。零信任以“身份”為核心實(shí)施動(dòng)態(tài)訪問(wèn)控制,能夠從源頭管控?cái)?shù)據(jù)訪問(wèn),強(qiáng)化終端安全,并對(duì)用戶行為進(jìn)行持續(xù)監(jiān)控和審計(jì),有效應(yīng)對(duì)員工使用外部AI工具帶來(lái)的數(shù)據(jù)安全挑戰(zhàn)。

芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,擁有豐富的零信任安全產(chǎn)品線。芯盾時(shí)代基于用戶身份與訪問(wèn)管理平臺(tái)(IAM)、零信任業(yè)務(wù)安全平臺(tái)(SDP)等產(chǎn)品,打造的零信任數(shù)據(jù)安全解決方案,能夠幫助企業(yè)強(qiáng)化對(duì)員工操作行為的管控,防范員工將敏感數(shù)據(jù)“投喂”給外部AI,防范因AI濫用導(dǎo)致的數(shù)據(jù)泄露。

借助芯盾時(shí)代零信任數(shù)據(jù)安全解決方案,企業(yè)能夠在業(yè)務(wù)應(yīng)用低改造、甚至0改造的情況下,一站式實(shí)現(xiàn)以下功能:

1.統(tǒng)一管控身份信息,實(shí)現(xiàn)閉環(huán)訪問(wèn)控制

芯盾時(shí)代IAM能夠幫助企業(yè)整合各個(gè)業(yè)務(wù)應(yīng)用中分散的身份數(shù)據(jù),為員工生成唯一可信的數(shù)字身份,讓員工用一個(gè)身份訪問(wèn)所有業(yè)務(wù)應(yīng)用,進(jìn)而實(shí)現(xiàn)對(duì)身份信息、身份認(rèn)證、訪問(wèn)權(quán)限、訪問(wèn)日志的統(tǒng)一管理。

借助IAM,企業(yè)能夠?qū)崿F(xiàn)對(duì)員工訪問(wèn)行為的跨應(yīng)用追溯,精準(zhǔn)記錄員工訪問(wèn)了哪些數(shù)據(jù)資源、進(jìn)行了哪些操作,從而實(shí)現(xiàn)對(duì)員工訪問(wèn)的閉環(huán)管控,便于在數(shù)據(jù)泄露之后進(jìn)行追蹤溯源。

2.落實(shí)“最小化授權(quán)”,實(shí)時(shí)阻斷風(fēng)險(xiǎn)訪問(wèn)

芯盾時(shí)代IAM具備全面的身份管理能力,支持RBAC、ABAC、ACL等多種權(quán)限管理模型,權(quán)限管理能力細(xì)至URL,能夠幫助企業(yè)實(shí)現(xiàn)“最小化授權(quán)”,精準(zhǔn)管控?cái)?shù)據(jù)資源的訪問(wèn)權(quán)限,杜絕越權(quán)訪問(wèn)。

借助芯盾時(shí)代SDP的動(dòng)態(tài)訪問(wèn)控制能力,企業(yè)能夠結(jié)合登錄時(shí)間、設(shè)備狀態(tài)等上下文信息,靈活設(shè)置訪問(wèn)控制策略,當(dāng)員工大量下載機(jī)密文件、在非工作時(shí)間訪問(wèn)數(shù)據(jù)時(shí),自適應(yīng)執(zhí)行阻斷、權(quán)限收斂等控制策略,并發(fā)出預(yù)警。

3.管控員工操作行為,保證數(shù)據(jù)可追溯

借助芯盾SDP客戶端,企業(yè)可以在終端設(shè)備中構(gòu)建與本地空間完全隔離的安全工作空間,實(shí)現(xiàn)數(shù)據(jù)不落地,并實(shí)施禁止復(fù)制、禁止截屏、禁止打印、外發(fā)審批等行為管控,避免員工將敏感數(shù)據(jù)“投喂”給AI。針對(duì)Web應(yīng)用,SDP可以在無(wú)改造的情況下為Web頁(yè)面添加明水印或暗水印,對(duì)員工進(jìn)行安全教育、安全震懾和安全追溯,降低拍照截屏外發(fā)風(fēng)險(xiǎn),提升數(shù)據(jù)的可溯源性。

芯盾時(shí)代SDP具備動(dòng)態(tài)數(shù)據(jù)脫敏功能,企業(yè)可以對(duì)業(yè)務(wù)應(yīng)用中的手機(jī)號(hào)、銀行卡、身份證號(hào)等敏感數(shù)據(jù)進(jìn)行動(dòng)態(tài)脫敏。針對(duì)不同人群,企業(yè)可以自定義脫敏內(nèi)容、脫敏長(zhǎng)度,精確控制敏感數(shù)據(jù)的訪問(wèn)范圍。

4.強(qiáng)化終端設(shè)備管控,杜絕非法設(shè)備入網(wǎng)

芯盾時(shí)代SDP采用設(shè)備指紋技術(shù),能夠?yàn)槊恳慌_(tái)終端設(shè)備生成唯一的識(shí)別碼,實(shí)現(xiàn)賬號(hào)和設(shè)備的強(qiáng)綁定。借助此功能,企業(yè)能夠識(shí)別非常用設(shè)備登錄等風(fēng)險(xiǎn)行為。當(dāng)員工使用未經(jīng)認(rèn)證的私人設(shè)備發(fā)起訪問(wèn)時(shí),SDP自動(dòng)執(zhí)行權(quán)限收斂、阻斷等訪問(wèn)控制策略。

芯盾時(shí)代SDP的客戶端內(nèi)置終端威脅態(tài)勢(shì)感知模塊,能夠識(shí)別終端設(shè)備是否運(yùn)行了指定軟件,是否開(kāi)啟了遠(yuǎn)程控制軟件、屏幕共享軟件等程序,持續(xù)監(jiān)測(cè)終端安全態(tài)勢(shì)、用戶操作行為,保證訪問(wèn)安全可控。

AI應(yīng)用,安全為基。芯盾時(shí)代零信任數(shù)據(jù)安全解決方案,通過(guò)“持續(xù)驗(yàn)證、永不信任”的安全機(jī)制,幫助企業(yè)消除“AI濫用”帶來(lái)的數(shù)據(jù)泄露風(fēng)險(xiǎn),讓AI真正為企業(yè)所用,成為企業(yè)發(fā)展的新引擎。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    35164

    瀏覽量

    280033
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    276

    瀏覽量

    2145
  • DeepSeek
    +關(guān)注

    關(guān)注

    1

    文章

    798

    瀏覽量

    1757

原文標(biāo)題:AI辦公=數(shù)據(jù)裸奔?來(lái)看這套數(shù)據(jù)防泄漏解決方案

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代中標(biāo)全球家居品牌企業(yè)

    時(shí)代中標(biāo)全球家居品牌企業(yè)!時(shí)代運(yùn)用零信任網(wǎng)絡(luò)訪問(wèn)等技術(shù),基于客戶現(xiàn)有賬號(hào)體系,對(duì)用戶、設(shè)
    的頭像 發(fā)表于 07-17 10:05 ?189次閱讀

    AI安全風(fēng)險(xiǎn)監(jiān)測(cè):構(gòu)筑智能時(shí)代的“數(shù)字免疫系統(tǒng)”

    AI技術(shù)飛速滲透各行業(yè)核心領(lǐng)域的當(dāng)下,其伴生的安全風(fēng)險(xiǎn)已不再是理論推演,而是懸在數(shù)字化轉(zhuǎn)型頭頂?shù)倪_(dá)摩克利斯之劍。數(shù)據(jù)泄露、算法偏見(jiàn)、模型竊取、惡意
    的頭像 發(fā)表于 06-25 16:29 ?155次閱讀
    <b class='flag-5'>AI</b>安全<b class='flag-5'>風(fēng)險(xiǎn)</b>監(jiān)測(cè):構(gòu)筑智能<b class='flag-5'>時(shí)代</b>的“數(shù)字免疫系統(tǒng)”

    Qualys TotalAI 降低 Gen AI 和 LLM 工作負(fù)載的風(fēng)險(xiǎn)

    ,為陳舊系統(tǒng)構(gòu)建的傳統(tǒng)安全方法根本無(wú)法應(yīng)對(duì)。 如今,企業(yè)面臨著知識(shí)產(chǎn)權(quán)被盜、數(shù)據(jù)泄露、違反隱私法規(guī)等風(fēng)險(xiǎn)。在這種情況下,就更需要了解 LLM 的所在位置、漏洞以及暴露程度。這正是 Qu
    的頭像 發(fā)表于 06-25 14:18 ?133次閱讀
    Qualys TotalAI 降低 Gen <b class='flag-5'>AI</b> 和 LLM 工作負(fù)載的<b class='flag-5'>風(fēng)險(xiǎn)</b>

    時(shí)代助力四川銀行電子渠道實(shí)時(shí)交易監(jiān)測(cè)系統(tǒng)升級(jí)

    時(shí)代再度中標(biāo)四川銀行!時(shí)代通過(guò)自研的智能風(fēng)控決策平臺(tái)(IRD),結(jié)合
    的頭像 發(fā)表于 06-05 17:38 ?528次閱讀

    時(shí)代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    時(shí)代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過(guò)集成運(yùn)營(yíng)商UAID能力實(shí)現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)、反欺詐攔截等功能,有效解決 “
    的頭像 發(fā)表于 05-22 09:21 ?379次閱讀

    時(shí)代設(shè)備指紋技術(shù)全新升級(jí)

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,黑灰產(chǎn)攻擊如影隨形,個(gè)人隱私泄露、金融欺詐、電商刷單等風(fēng)險(xiǎn)事件頻發(fā)。時(shí)代 “覓跡” 設(shè)備指紋全新升級(jí),以跨渠道
    的頭像 發(fā)表于 05-07 16:23 ?677次閱讀

    時(shí)代全場(chǎng)景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    時(shí)代中標(biāo)某人壽保險(xiǎn),持續(xù)深化業(yè)務(wù)安全項(xiàng)目合作。時(shí)代為客戶建設(shè)IAM系統(tǒng),為PC端和移動(dòng)端
    的頭像 發(fā)表于 05-07 10:29 ?368次閱讀

    時(shí)代助力打造金融安全新范式

    時(shí)代中標(biāo)吉林省農(nóng)村信用社(以下簡(jiǎn)稱“吉林農(nóng)信”)?設(shè)備指紋平臺(tái),交易安全保護(hù)系統(tǒng)等項(xiàng)目?。時(shí)代
    的頭像 發(fā)表于 04-15 17:41 ?574次閱讀

    時(shí)代助力打造智慧醫(yī)療安全新標(biāo)桿

    時(shí)代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡(jiǎn)稱“安醫(yī)二附院”)!時(shí)代基于零信任安全理念,融
    的頭像 發(fā)表于 04-02 17:18 ?620次閱讀

    時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)
    的頭像 發(fā)表于 03-04 11:23 ?769次閱讀

    時(shí)代助力五菱工業(yè)公司統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代中標(biāo)柳州五菱汽車工業(yè)有限公司(簡(jiǎn)稱五菱工業(yè)公司),建設(shè)統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)身份平臺(tái)化,數(shù)據(jù)標(biāo)準(zhǔn)化,流程自動(dòng)化,運(yùn)營(yíng)制度化等,為客戶提升信息化管理水平與完善
    的頭像 發(fā)表于 02-11 10:59 ?590次閱讀

    時(shí)代入選ISC.AI 2024創(chuàng)新能力百?gòu)?qiáng)

    近日,ISC.AI創(chuàng)新技術(shù)論壇暨ISC.AI 2024創(chuàng)新能力百?gòu)?qiáng)(簡(jiǎn)稱“創(chuàng)新百?gòu)?qiáng)”)頒獎(jiǎng)典禮在京圓滿落幕。時(shí)代憑借領(lǐng)先的創(chuàng)新能力、在信
    的頭像 發(fā)表于 12-30 16:23 ?654次閱讀

    時(shí)代再度中標(biāo)江西銀行

    時(shí)代再度中標(biāo)江西銀行,基于一期建設(shè)的全渠道交易風(fēng)控系統(tǒng),升級(jí)優(yōu)化風(fēng)控監(jiān)測(cè)范圍,實(shí)現(xiàn)多渠道、跨場(chǎng)景的風(fēng)險(xiǎn)協(xié)同,建立從事前、事中、事后全方位風(fēng)險(xiǎn)
    的頭像 發(fā)表于 12-10 16:47 ?824次閱讀

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司(以下簡(jiǎn)稱:北京車網(wǎng))!時(shí)代為客戶提供車聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-12 10:05 ?729次閱讀

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?922次閱讀