网易首页 > 网易号 > 正文 申请入驻

92%企业已部署AI,但权限管理还停留在"石器时代"

0
分享至


205位CISO(首席信息安全官)被问到一个问题:你的AI有多少权限?答案让Teleport的研究人员沉默了——76%的受访企业给AI开了"全通证",而这类企业的安全事件发生率,是精细化管控企业的4.5倍。

数据切片:AI落地速度 vs 权限管理滞后

这份2025年12月完成的调研覆盖了500-10000人规模的企业。92%的受访者确认AI已进入生产环境,85%的安全负责人承认"担心出事",59%已经或怀疑自己中招。

但真正的裂缝在于:身份管理体系根本没跟上AI的扩张节奏。

Teleport把AI权限分为两档——"粗放型"(broad permissions)和"精细化"(granular access)。前者像给新员工一把万能钥匙,能开所有会议室;后者是按项目发卡,用完即回收。结果粗放型企业的AI相关安全事件率高达76%,而精细化管控组将这一数字压到了17%以下。

4.5倍的差距,不是技术代差,是管理意识的代差。

事件还原:权限泛滥如何变成攻击跳板


报告没披露具体企业名称,但勾勒了典型攻击路径。AI系统通常需要访问代码库、数据库、云平台API——这些正是传统身份管理的灰色地带。

一个被反复提及的场景:某企业的AI助手被配置为可以读取所有Jira工单,包括含客户PII(个人身份信息)的敏感项目。攻击者通过提示词注入(prompt injection)诱导AI泄露信息,而安全团队直到三周后审计日志时才察觉。

「AI不是普通用户,它不会'忘记'密码,不会下班,也不会因为可疑邮件起疑心。」Teleport产品负责人Ev Kontsevoy在报告中写道,「但很多企业还在用给人用的权限模型套在AI头上。」

更隐蔽的风险在于"权限漂移"。AI系统被频繁更新、重新训练,每次迭代都可能继承或叠加旧权限。调研显示,43%的企业从未审计过AI系统的访问日志,61%无法准确回答"我的AI现在能访问哪些数据"。

行业切片:谁在裸泳,谁在补课

金融和医疗行业的受访者表现出更高的焦虑指数——这两个领域的数据合规压力最大,但AI部署热情同样高涨。一位匿名CISO描述了两难:「业务团队每周都在催上线新AI功能,安全评审却被压缩到48小时。我们像是在高速公路上换轮胎。」

相比之下,制造业和零售业的权限管控反而更严格。可能因为它们的历史包袱更重:遗留系统多、API碎片化,倒逼出更谨慎的访问策略。


报告还戳破了一个迷思:「零信任」架构的普及率与AI安全事件率没有显著负相关。换句话说,喊了多年零信任的企业,在AI权限管理上同样可能翻车。Kontsevoy的解释很直接:「零信任解决的是'谁可以进来',但AI需要的是'进来后能碰什么'——这是两个不同层的问题。」

时间线复盘:从"能用就行"到"敢不敢用"

2023-2024年,企业AI竞赛的主题是"上线"。ChatGPT掀起恐慌式部署,IT部门的KPI是"本周能不能跑通Demo"。权限?先给root(超级管理员权限)再说,反正"只是内部测试"。

2025年,测试环境里的AI被推进生产环境,但权限配置没跟着升级。Teleport的调研恰逢这个转折点——企业终于开始数自己埋了多少雷。

一个值得玩味的细节:报告发布于2026年3月,但数据采集在2025年12月。这意味着受访者的"59%曾遭遇AI安全事件"还不包括2026年初DeepSeek引发的全球AI安全反思潮。实际数字可能更高。

Teleport给出的建议并不新鲜,但执行率堪忧:为每个AI代理(AI agent)建立独立身份、实施最小权限原则、强制访问日志审计、定期权限回收。难点在于,这些措施需要跨部门协作——安全团队定规则,平台团队改配置,业务团队忍延迟。在"AI原生"企业里,这套流程可能直接拖垮产品迭代速度。

报告末尾抛出一个未被回答的问题:当AI开始自主调用其他AI(multi-agent协作),权限管理的复杂度将指数级上升。今天的"粗放vs精细"二分法,届时还够用吗?

你的企业给AI开了多少权限?上次审计是什么时候?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
世贸天阶拆了?实为焕新升级,篮球中心谢幕,4K天幕将登场

世贸天阶拆了?实为焕新升级,篮球中心谢幕,4K天幕将登场

新京报
2026-03-29 17:11:22
张凌赫事件持续升级!官方点名怒批,粉丝正面硬刚,这下恐要凉凉

张凌赫事件持续升级!官方点名怒批,粉丝正面硬刚,这下恐要凉凉

情感大头说说
2026-03-29 10:19:23
医生:心梗最危险信号,不是嘴唇发紫,而是频繁出现这5种异常

医生:心梗最危险信号,不是嘴唇发紫,而是频繁出现这5种异常

健康科普365
2026-03-28 18:20:07
痛心!张雪峰离世,他的电动车还停在公司楼下,静静地等待着主人

痛心!张雪峰离世,他的电动车还停在公司楼下,静静地等待着主人

魔都姐姐杂谈
2026-03-28 15:44:35
雀巢一辆载有12吨巧克力的卡车被盗,车上载有超41万根巧克力棒,从意大利中部出发,计划向欧洲各地配送

雀巢一辆载有12吨巧克力的卡车被盗,车上载有超41万根巧克力棒,从意大利中部出发,计划向欧洲各地配送

潇湘晨报
2026-03-29 11:31:16
为啥越来越多人开始怀疑学历?上世纪70年代的诺奖论文早就说清了

为啥越来越多人开始怀疑学历?上世纪70年代的诺奖论文早就说清了

知识圈
2026-03-29 13:10:14
单依纯:就翻唱歌曲《李白》一事,用168字向前辈李荣浩公开道歉

单依纯:就翻唱歌曲《李白》一事,用168字向前辈李荣浩公开道歉

晓今娱
2026-03-29 16:41:57
“最快女护士”张水华辞职86天交出瞩目成绩单:参加4场马拉松,夺得2个冠军1次打破赛会纪录,已获20万元+价值10万元汽车

“最快女护士”张水华辞职86天交出瞩目成绩单:参加4场马拉松,夺得2个冠军1次打破赛会纪录,已获20万元+价值10万元汽车

极目新闻
2026-03-29 14:53:27
享界汽车就“S9‘麋鹿测试’视频”发布声明:经核实,相关测试存在恶意、刻意操控行为,已固定相关证据,并对涉嫌机构及账号采取维权行动

享界汽车就“S9‘麋鹿测试’视频”发布声明:经核实,相关测试存在恶意、刻意操控行为,已固定相关证据,并对涉嫌机构及账号采取维权行动

潇湘晨报
2026-03-29 14:11:09
界面调查|一位“90后”网约车司机之死:被骗网贷、被催债和致命的绝望

界面调查|一位“90后”网约车司机之死:被骗网贷、被催债和致命的绝望

界面新闻
2026-03-29 10:33:24
崩得最彻底的专业,网友哭诉:孩子600多分进的,如今找不到工作

崩得最彻底的专业,网友哭诉:孩子600多分进的,如今找不到工作

黯泉
2026-03-28 20:41:06
42岁男子长期被职场PUA抱住医生大哭,称一到公司门口就开始心慌,医生:他把领导的评价,当成对自己全部价值的判断

42岁男子长期被职场PUA抱住医生大哭,称一到公司门口就开始心慌,医生:他把领导的评价,当成对自己全部价值的判断

大风新闻
2026-03-28 21:28:03
第一批受害者已出现!多人跟风!紧急提醒:千万别碰、别吃!

第一批受害者已出现!多人跟风!紧急提醒:千万别碰、别吃!

林子说事
2026-03-29 14:53:01
李荣浩在单依纯发文道歉后再发四连问

李荣浩在单依纯发文道歉后再发四连问

韩小娱
2026-03-29 17:20:49
张雪峰后继有人,牢a将指导广大学子升学

张雪峰后继有人,牢a将指导广大学子升学

昊轩看世界
2026-03-29 12:07:42
美媒:美国全国范围爆发反对特朗普政府集会,预计超900万人参与,或为“美国历史上规模最大”抗议活动

美媒:美国全国范围爆发反对特朗普政府集会,预计超900万人参与,或为“美国历史上规模最大”抗议活动

环球网资讯
2026-03-29 09:27:36
张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

魔都姐姐杂谈
2026-03-28 18:18:48
何润东15年前谈项羽的采访火了,他的侃侃而谈,够小鲜肉学一辈子

何润东15年前谈项羽的采访火了,他的侃侃而谈,够小鲜肉学一辈子

大铁猫娱乐
2026-03-27 14:20:03
重磅:广东队内讧曝光:不堪忍受辱骂,焦泊乔更衣室与杜锋决裂

重磅:广东队内讧曝光:不堪忍受辱骂,焦泊乔更衣室与杜锋决裂

姜大叔侃球
2026-03-29 15:45:44
一分钱不要,也得让你长记性!业主车位被霸占10天,奥迪车大变脸

一分钱不要,也得让你长记性!业主车位被霸占10天,奥迪车大变脸

火山詩话
2026-03-29 17:05:43
2026-03-29 19:12:49
Ping值焦虑
Ping值焦虑
有态度网友ytd
336文章数 2关注度
往期回顾 全部

科技要闻

马斯克承认xAI"建错了",11位创始人均离职

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

张凌赫事件持续升级!官方点名怒批

财经要闻

Kimi、Minimax 们的算力荒

汽车要闻

岚图泰山X8配置曝光 四激光雷达/华为新一代座舱

态度原创

手机
教育
时尚
公开课
军事航空

手机要闻

雷军称小米MiMo-V2-Pro备受好评:首周限免活动延长至4月2日

教育要闻

武汉大学举办2026届毕业生春季校园双选会

今年春天最火的叠穿法则,照着搭时髦又减龄!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美两栖攻击舰载3500名增援到达

无障碍浏览 进入关怀版