国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Teleport 報(bào)告:AI 安全事件頻出,背后往往是過度授權(quán)

0
分享至


作者 | Matt Saunders

譯者 | 張衛(wèi)濱

基礎(chǔ)設(shè)施身份管理廠商 Teleport 發(fā)布的“2026 年企業(yè)基礎(chǔ)設(shè)施安全 AI 現(xiàn)狀報(bào)告”指出,為 AI 系統(tǒng)授予過度訪問權(quán)限的企業(yè),其安全事件發(fā)生率是權(quán)限管控合規(guī)企業(yè)的 4.5 倍。該報(bào)告調(diào)研了 205 位 CISO、安全架構(gòu)師與平臺負(fù)責(zé)人,研究發(fā)現(xiàn),身份管理體系的建設(shè)進(jìn)度,已完全跟不上生產(chǎn)環(huán)境中 AI 的落地速度。

基礎(chǔ)設(shè)施身份管理廠商 Teleport 發(fā)布的“2026 年企業(yè)基礎(chǔ)設(shè)施安全 AI 現(xiàn)狀報(bào)告”指出,為 AI 系統(tǒng)授予過度訪問權(quán)限的企業(yè),其安全事件發(fā)生率是權(quán)限管控合規(guī)企業(yè)的 4.5 。該報(bào)告調(diào)研了 205 位 CISO、安全架構(gòu)師與平臺負(fù)責(zé)人,研究發(fā)現(xiàn),身份管理體系的建設(shè)進(jìn)度,已完全跟不上生產(chǎn)環(huán)境中 AI 的落地速度。

本次調(diào)研是在 2025 年 12 月開展的,覆蓋員工規(guī)模 500 至 10000 人的企業(yè)。受訪企業(yè)中,92% 已經(jīng)在基礎(chǔ)設(shè)施生產(chǎn)環(huán)境上線 AI;85% 的安全負(fù)責(zé)人對相關(guān)風(fēng)險(xiǎn)表示擔(dān)憂;59% 表示已經(jīng)遭遇過 AI 相關(guān)的安全事件,或高度懷疑曾發(fā)生過此類事件。


精細(xì)化的權(quán)限授予是報(bào)告的核心結(jié)論。對 AI 開放寬泛權(quán)限的企業(yè),安全事件發(fā)生率高達(dá) 76%,僅為 AI 分配任務(wù)最小必要權(quán)限的企業(yè),事件發(fā)生率降至僅有 17%。報(bào)告列舉了模型成熟度、企業(yè)安全成熟度等多種影響因素,但最終證實(shí),權(quán)限范圍是決定安全風(fēng)險(xiǎn)最關(guān)鍵的指標(biāo)。

不安全的并非 AI 本身,而是我們賦予它的權(quán)限。 ——Teleport 的 CEO Ev Kontsevoy

Teleport CEO Ev Kontsevoy 在報(bào)告中指出,這是一個 AI 時代到來之前就已經(jīng)存在的結(jié)構(gòu)性問題:“AI 只是壓垮駱駝的最后一根稻草。近年來基礎(chǔ)設(shè)施的復(fù)雜度激增,早就已經(jīng)讓身份管理不堪重負(fù)。大多數(shù)企業(yè)的用戶組與角色數(shù)量,甚至超過了員工總數(shù)。在這套混亂體系之上,再部署行為不可預(yù)測的智能體,必然引發(fā)嚴(yán)重的后果。”

報(bào)告認(rèn)為,大部分安全風(fēng)險(xiǎn)根源在于 AI 系統(tǒng)的憑證發(fā)放方式:67% 的企業(yè)仍在為 AI 使用靜態(tài)憑證,這類憑證會讓安全事件概率提升 20%。跨工具、跨環(huán)境持續(xù)運(yùn)行的 AI 智能體會繼承憑證的全部權(quán)限,一旦配置錯誤或憑證泄露,影響范圍會被急劇放大。僅有 3% 的企業(yè)具備機(jī)器級的自動化管控能力,可實(shí)時約束 AI 的行為。

有一項(xiàng)反常識的調(diào)研結(jié)論,對自身 AI 部署最自信的企業(yè),安全事件發(fā)生率是謹(jǐn)慎保守企業(yè)的兩倍以上。報(bào)告未解釋深層的原因,但該規(guī)律在全量數(shù)據(jù)中普遍存在。同時企業(yè)可見性嚴(yán)重不足:43% 的受訪者表示,AI 每月都會在無人監(jiān)督的情況下修改基礎(chǔ)設(shè)施配置,另外還有 7% 完全不清楚 AI 的自主變更頻率。

具備自主規(guī)劃、自主執(zhí)行能力的智能體 AI 進(jìn)一步加劇了安全隱患。目前,79% 的企業(yè)正在評估或落地此類系統(tǒng),但僅有 13% 認(rèn)為自身已做好對應(yīng)的安全防護(hù)準(zhǔn)備。Brittney Diesel 在 LinkedIn 評論說,這份調(diào)研“印證了一個現(xiàn)實(shí),那就是身份體系正在成為核心控制平面,它不僅管理人與機(jī)器,更要管控在核心系統(tǒng)中自主運(yùn)行的 AI 智能體”。

并不是只有 Teleport 一家機(jī)構(gòu)在關(guān)注 AI 權(quán)限濫用的風(fēng)險(xiǎn)。Lumos Identity 在同月的研究顯示,過去一年 96% 的企業(yè)遭遇過身份相關(guān)的安全事件,其中 55% 將過度授權(quán)視為核心誘因。

報(bào)告給出了明確建議,企業(yè)應(yīng)該搭建統(tǒng)一的身份層,將人員與 AI 的靜態(tài)憑證全部替換為短時、最小權(quán)限的受限憑證。治理管控必須以機(jī)器自動化的速度運(yùn)行,而不能依賴人工審核。據(jù)“Infosecurity Magazine”統(tǒng)計(jì),目前 43% 的企業(yè)完全沒有正式的 AI 治理規(guī)范,另有 21% 未部署任何管控措施。這意味著企業(yè)的現(xiàn)狀與報(bào)告的安全建議之間仍存在巨大的差距。

完整的報(bào)告可以在 Teleport 的官網(wǎng)查閱。

查看英文原文:

Teleport Report Finds Over-Privileged AI Systems Linked to Fourfold Rise in Security Incidents(https://www.infoq.com/news/2026/03/teleport-ai-report/)

聲明:本文為 InfoQ 翻譯,未經(jīng)許可禁止轉(zhuǎn)載。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
廣告使用“清朝長辮”被指辱華,法國品牌Lemaire致歉

廣告使用“清朝長辮”被指辱華,法國品牌Lemaire致歉

南方都市報(bào)
2026-04-26 20:40:18
男子一身名牌坐地鐵,被指像成功人士,網(wǎng)友:再有錢也怕堵車

男子一身名牌坐地鐵,被指像成功人士,網(wǎng)友:再有錢也怕堵車

丫頭舫
2026-04-27 17:39:57
38歲王思聰近照認(rèn)不出!滿頭白發(fā)穿睡衣度假,駝背顯老像 50 歲

38歲王思聰近照認(rèn)不出!滿頭白發(fā)穿睡衣度假,駝背顯老像 50 歲

橙星文娛
2026-04-27 14:17:09
2-3!3-3!瘋狂一夜,亞特蘭大爆大冷,拉齊奧補(bǔ)時絕平,曼聯(lián)險(xiǎn)勝

2-3!3-3!瘋狂一夜,亞特蘭大爆大冷,拉齊奧補(bǔ)時絕平,曼聯(lián)險(xiǎn)勝

足球狗說
2026-04-28 05:07:09
“酩酊大醉”不讀míng dīng dà zuì了,正確讀音是什么?

“酩酊大醉”不讀míng dīng dà zuì了,正確讀音是什么?

未央看點(diǎn)
2026-04-27 22:13:40
從排隊(duì)入籍到集體觀望?美國入籍申請?bào)E降,綠卡人群態(tài)度變了?

從排隊(duì)入籍到集體觀望?美國入籍申請?bào)E降,綠卡人群態(tài)度變了?

紐約時間
2026-04-28 02:29:16
看完女排最新集訓(xùn),心里五味雜陳!別說里約,連倫敦周期都比不上

看完女排最新集訓(xùn),心里五味雜陳!別說里約,連倫敦周期都比不上

金毛愛女排
2026-04-28 00:00:04
Deepseek,光通信之后的下一個主升浪

Deepseek,光通信之后的下一個主升浪

靜姐的財(cái)富第六感
2026-04-26 22:31:06
淚目 趙心童曬兒時與丁俊暉合照:偶像暉哥讓我加油 你也要加油啊

淚目 趙心童曬兒時與丁俊暉合照:偶像暉哥讓我加油 你也要加油啊

風(fēng)過鄉(xiāng)
2026-04-27 06:15:09
有的人為了當(dāng)官,把老婆送給領(lǐng)導(dǎo)睡

有的人為了當(dāng)官,把老婆送給領(lǐng)導(dǎo)睡

斜杠人生
2026-04-28 00:00:04
金價:大家不用等候了!不出意外,金價可能將歷史重演!

金價:大家不用等候了!不出意外,金價可能將歷史重演!

殘夢重生來
2026-04-28 04:40:09
不到72小時,俞敏洪再迎兩大壞消息,主播集體辭職只是“開胃菜”

不到72小時,俞敏洪再迎兩大壞消息,主播集體辭職只是“開胃菜”

阿廢冷眼觀察所
2026-04-28 00:24:36
皮蛋再次成為關(guān)注對象!研究發(fā)現(xiàn):高血脂吃皮蛋,身體或有6改善

皮蛋再次成為關(guān)注對象!研究發(fā)現(xiàn):高血脂吃皮蛋,身體或有6改善

健康科普365
2026-04-25 09:27:08
七萬匹東洋大馬的覆滅:國民黨三年敗光日本四十五年心血

七萬匹東洋大馬的覆滅:國民黨三年敗光日本四十五年心血

小莜讀史
2026-04-26 22:44:33
特朗普轉(zhuǎn)發(fā)“中印是人間地獄”,印度痛批低俗,中方態(tài)度耐人尋味

特朗普轉(zhuǎn)發(fā)“中印是人間地獄”,印度痛批低俗,中方態(tài)度耐人尋味

線裝史冊
2026-04-28 02:38:29
東南亞隱藏的“電詐大佬”,一個個正在浮出水面

東南亞隱藏的“電詐大佬”,一個個正在浮出水面

現(xiàn)實(shí)的聲音
2026-04-27 20:36:14
大姑子一家9口住進(jìn)來,老公說他5200養(yǎng)活全家足夠,我?guī)夯啬锛?>
    </a>
        <h3>
      <a href=麥子情感故事
2026-04-27 21:34:15
沒人再提激光雷達(dá)數(shù)量?直擊北京車展:今年智能駕駛“卷”什么

沒人再提激光雷達(dá)數(shù)量?直擊北京車展:今年智能駕駛“卷”什么

時代周報(bào)
2026-04-26 18:14:26
涉黃被傳喚,馬斯克出事了

涉黃被傳喚,馬斯克出事了

營銷頭版
2026-04-27 14:42:14
中國排協(xié)官宣!16點(diǎn)30分,女排訓(xùn)練將直播,第二批球員恐揭曉

中國排協(xié)官宣!16點(diǎn)30分,女排訓(xùn)練將直播,第二批球員恐揭曉

跑者排球視角
2026-04-27 23:48:17
2026-04-28 05:28:49
InfoQ incentive-icons
InfoQ
有內(nèi)容的技術(shù)社區(qū)媒體
12309文章數(shù) 51863關(guān)注度
往期回顧 全部

科技要聞

DeepSeek V4上線三天,第一批實(shí)測出來了

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

體育要聞

人類馬拉松"破二"新紀(jì)元,一場跑鞋軍備競賽

娛樂要聞

黃楊鈿甜為“耳環(huán)風(fēng)波”出鏡道歉:謠言已澄清

財(cái)經(jīng)要聞

Meta 140億收購Manus遭中國發(fā)改委否決

汽車要聞

不那么小眾也可以 smart的路會越走越寬

態(tài)度原創(chuàng)

親子
數(shù)碼
本地
公開課
軍事航空

親子要聞

警惕!深圳1歲女童小區(qū)玩耍后高燒半年,元兇竟是常見的它

數(shù)碼要聞

6K/3K雙模切換!三星這款顯示器什么水平?

本地新聞

云游中國|逛世界風(fēng)箏都 留學(xué)生探秘中國傳統(tǒng)文化

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

伊朗外長折返伊斯蘭堡內(nèi)情披露

無障礙瀏覽 進(jìn)入關(guān)懷版