自主人工智能黑客代理的实力已超越人类黑客

随着勒索软件数量的增加,企业安全团队在威胁向量优先级排序方面正面临快速转变。 由 Exabeam 委托、Sapio Research 开展的一项最新研究发现,目前 48% 的 IT 和安全负责人认为,拥有过度或非预期系统访问权限的自主 AI 代理是他们面临的最大威胁,其威胁程度甚至超过了外部黑客、遭入侵的内部人员以及恶意员工。
该调查对来自美国、加拿大、英国、法国、德国、荷兰和澳大利亚的 600 名安全和财务决策者进行了问卷调查,受访者均来自拥有 500 名或以上员工的组织。 外部威胁行为者以28%的比例位居第二,而受控内部人员和恶意员工各占12%。
为何代理系统能突破传统防御体系
Exabeam 将此类 AI 代理定义为目标驱动、自主运行的系统,它们能够访问企业资源并在有限的人工监督下采取行动,这与对话型聊天机器人有所不同。 由于这些代理通常使用合法的管理凭证、API密钥和提升的权限进行操作,因此恶意或配置错误的代理所采取的行动,可以绕过传统的边界防御和用户行为基线,而不会触发标准的安全警报。这种风险并不要求代理具有恶意意图,只需存在未经限制的访问权限即可。
监控难以跟上应用步伐
随着企业将自主人工智能的应用范围扩展至各项业务运营中,安全厂商正着手构建专门的代理行为分析系统,以在现有的人类访问日志基础上,同步追踪机器的决策过程。 Exabeam 题为《代理型内部威胁:从监控到理解》的报告指出,尽管企业已开始加强 AI 代理监控力度,但许多企业仍难以全面理解代理在不同系统和业务场景中的行为。
值得注意的是,该调查衡量的是决策者感知到的风险,而非已确认的事件数据,因此不应将其解读为人工智能代理在实际数据泄露数量上已超过黑客的证据。 尽管如此,这一发现仍表明优先级发生了明显转变:随着代理获得更广泛的企业系统访问权限,弥合“授予访问权限”与“实际监控使用情况”之间的差距,正成为安全团队亟待解决的紧迫问题。
Windows管理员的更新管理难题
这一调查结果公布之际,企业IT团队正忙于处理其设备群中源源不断的Windows更新和补丁。 微软近期发布的预览版更新 KB5124010 既带来了新功能,也包含两个已披露的已知问题,这提醒我们:即使在 AI 代理出现之前,确保基础系统保持修补完备且运行稳定仍是一项全职工作。 随着组织在现有的补丁和访问管理工作负载之上叠加自主代理,同一批管理员将需要将监管范围从操作系统和终端扩展到如今与其并肩运行的代理。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名












