网易首页 > 网易号 > 正文 申请入驻

AI安全治理转向主动出击:2025严防AI浏览器漏洞 2026部署AI-SPM筑牢防线

0
分享至

以大语言模型为代表的人工智能大模型,正以前所未有的速度重塑企业生产与商业模式,从生成代码文案到处理海量数据、输出决策建议,AI能力的边界持续拓展。但能力越强风险越高,美国《福布斯》双周刊网站指出,随着AI加速融入生产生活,其安全隐患正同步显现,安全团队需从被动追赶风险转向前置布局、主动出击,构建强有力的AI安全治理体系。

2025年被称为“AI浏览器元年”,OpenAI推出ChatGPT Atlas、Perplexity上线Comet等新型AI浏览器,这类产品可理解用户意图,自动完成表单填写、调用API、比价下单等操作,甚至代订机票酒店并生成比价报告。以色列网络安全公司Cato Networks首席安全策略师伊特·梅耶表示,这种便利性背后暗藏新威胁,具备行动能力的AI智能体一旦被诱导,可能瞬间泄露敏感信息或执行非法操作。西班牙网络安全公司NeuralTrust研究显示,Atlas浏览器存在严重安全漏洞,攻击者可将恶意指令伪装为无害URL或话术,诱使其绕过安全检查执行有害操作,甚至引发钓鱼攻击或数据窃取。且不同于受同源策略限制的传统浏览器,Atlas内置AI智能体权限更高,安全失守后后果更为严重。对此,梅耶建议同步关注AI身份与数据安全,为特定权限的AI智能体赋予唯一身份标识,从源头对敏感数据分类标记,隔离高风险网站的访问路径,设置高危操作审批流程并建立“一键关停”应急机制。

提示词注入已成为针对大语言模型的主要网络攻击方式,国际权威安全机构开放式Web应用程序安全项目(OWASP)将其列为AI大模型的“头号威胁”。黑客可将精心设计的恶意提示伪装为合法指令,操纵AI绕过原始设定、泄露敏感数据、传播错误信息或执行未授权操作。美国斯坦福大学学生曾通过一句看似无害的提示,成功套出微软Bing Chat的核心系统提示词,若此类攻击发生在企业场景,可能导致AI虚拟助理转发私人邮件、修改合同条款甚至启动资金转账。梅耶强调,防御提示词注入不能仅依赖静态过滤器,需部署模型防火墙,引入内容来源和真实性联盟(C2PA)标准,通过加密签名与元数据绑定确保内容可溯源、防篡改。同时需监控AI流量中的敏感数据,常态化开展红队演练,在应用层净化输入内容、限制模型访问权限,并在AI执行自动操作前增设独立人工审查环节。

面对日益复杂的AI应用生态,传统网络安全边界正逐渐瓦解,未经批准的“影子AI”悄然渗透进企业系统却难以追踪。安全访问服务边缘(SASE)正加速升级为“AI感知型接入架构”,不仅作为网络通道管理者,更成为AI流量的“安检门”,可识别AI会话、评估风险意图、执行地域合规检查,并将请求导向合规模型。其核心功能包括在提示发送前自动清除个人身份信息与密钥、根据AI风险评分动态调整认证强度、结合设备状态与用户身份控制模型访问权限,实现AI安全治理从被动防御向主动出击的转变。

2026年,企业将逐步部署完整的AI安全态势管理(AI-SPM)系统,取代基础LLM网关。这类平台可实现模型与数据的集中监控、政策执行的一致性治理、敏感信息的动态管控,以及定制模型与SaaS工具的统一管理,同时提供可追溯的安全证据链,记录模型评估、修复与合规进展,契合美国国家标准与技术研究院、国际标准化组织等国际风险管理框架要求,可在跨系统、跨地点的复杂环境中建立一致且可审计的安全防线。

无论是SASE的智能化升级、AI-SPM的全面落地,还是红队演练的常态化开展,最终目标都是推动AI在安全轨道上稳定运行,避免技术失控带来的风险。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

本文源自:市场资讯

作者:观察君

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大国排队访华,G7来了4个

大国排队访华,G7来了4个

极目新闻
2026-01-28 08:37:55
中国春节赴日2376班航班取消!中国游客消费2万亿被嫌弃,日网友:欧美游客多了,不亏!

中国春节赴日2376班航班取消!中国游客消费2万亿被嫌弃,日网友:欧美游客多了,不亏!

东京新青年
2026-01-27 17:56:04
广州各小学期末考试被质疑“太难”,专家解读:题目并未超纲

广州各小学期末考试被质疑“太难”,专家解读:题目并未超纲

半岛晨报
2026-01-28 19:38:06
NBA传闻:猛龙加入热火、勇士的字母哥争夺战

NBA传闻:猛龙加入热火、勇士的字母哥争夺战

好火子
2026-01-29 02:07:18
5位欧洲领导人手持武器,配文:“唐纳德,够了”!特朗普曾表态:“我们会得到想要的一切”

5位欧洲领导人手持武器,配文:“唐纳德,够了”!特朗普曾表态:“我们会得到想要的一切”

每日经济新闻
2026-01-28 11:44:09
刘知远:建立了最短命的正统王朝,也缔造了惊艳四座的历史传奇

刘知远:建立了最短命的正统王朝,也缔造了惊艳四座的历史传奇

掠影后有感
2026-01-28 10:35:07
妩媚:一副天生自带的滤镜

妩媚:一副天生自带的滤镜

疾跑的小蜗牛
2026-01-28 20:51:13
刚刚,陕西气象发布暴雪预警!局地积雪可达10厘米

刚刚,陕西气象发布暴雪预警!局地积雪可达10厘米

环球网资讯
2026-01-28 16:10:18
50余家大企业高管随行,英国首相斯塔默即将访华

50余家大企业高管随行,英国首相斯塔默即将访华

界面新闻
2026-01-27 15:58:08
岛国暗黑励志女神——麻美由真

岛国暗黑励志女神——麻美由真

碧波万览
2026-01-29 04:45:03
支持率暴跌后,高市这下慌了,日本商界发声,绝不能离开中国

支持率暴跌后,高市这下慌了,日本商界发声,绝不能离开中国

清欢百味
2026-01-29 03:28:49
输天津许利民引众怒!迷信杰曼,末节死用三后卫+弃大外想干嘛?

输天津许利民引众怒!迷信杰曼,末节死用三后卫+弃大外想干嘛?

篮球资讯达人
2026-01-28 21:31:52
国台办冷处理郑丽文事件,在于其言行严重背离两岸交流的真诚原则

国台办冷处理郑丽文事件,在于其言行严重背离两岸交流的真诚原则

南权先生
2026-01-28 15:51:16
两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

健康科普365
2026-01-28 11:04:57
早已杀青却播出无望的7部剧,部部可惜,尤其是最后一部

早已杀青却播出无望的7部剧,部部可惜,尤其是最后一部

小Q侃电影
2026-01-25 13:16:28
50岁范玮琪近况,面部填充太多,眼神闪躲不自信,一下子老了!

50岁范玮琪近况,面部填充太多,眼神闪躲不自信,一下子老了!

眼底星碎
2026-01-28 16:25:09
日本31岁孕妇在自家玄关被乱刀砍死,一尸两命!凶手犯案前曾送玩偶偷藏GPS定位…

日本31岁孕妇在自家玄关被乱刀砍死,一尸两命!凶手犯案前曾送玩偶偷藏GPS定位…

东京新青年
2026-01-28 18:40:56
失业的人越来越多了

失业的人越来越多了

曹多鱼的财经世界
2025-12-24 14:56:20
朱德与周总理发生争执,毛主席得知后直言偏护:我站朱老总这边

朱德与周总理发生争执,毛主席得知后直言偏护:我站朱老总这边

文史明鉴
2026-01-28 18:02:09
在欧洲开启新挑战,德转显示徐彬正式加盟狼队U21梯队

在欧洲开启新挑战,德转显示徐彬正式加盟狼队U21梯队

懂球帝
2026-01-29 00:41:35
2026-01-29 05:40:49
金融界 incentive-icons
金融界
投资者信赖的财经金融门户网站
9194706文章数 545817关注度
往期回顾 全部

科技要闻

它是神也是毒!Clawdbot改名卷入千万诈骗

头条要闻

中国代表:支持伊朗国家稳定 武力解决不了问题

头条要闻

中国代表:支持伊朗国家稳定 武力解决不了问题

体育要闻

没天赋的CBA第一小前锋,秘诀只有一个字

娱乐要闻

金子涵拉黑蔡徐坤,蔡徐坤工作室回应

财经要闻

从万科退休20天后,郁亮疑似失联

汽车要闻

新手必看!冰雪路面不敢开?记住这4点 关键时刻真能保命

态度原创

游戏
艺术
数码
旅游
军事航空

《怪猎荒野》PC性能大提升!Steam掌机也终于能玩了

艺术要闻

梵高全集(高清350张)震撼……

数码要闻

荣耀平板新春版本今启推送,升级计划公布

旅游要闻

冬日鎏金!比全国早3个月,贵州兴义藏着冬日黄金花海

军事要闻

伊朗竖起巨幅宣传画:一艘美军航母被炸

无障碍浏览 进入关怀版