AI 时代的隐形身份威胁与安全隐患
创始人
2025-02-09 14:21:36
0

随着 AI 驱动的应用程序和基于云的 SaaS 工具的快速普及,工作效率得到了显著提升,但同时也带来了一个新的、尚未被广泛认识到的安全危机。当组织将注意力集中在外部网络威胁时,一个无声的漏洞正在其内部滋长:隐形身份。这些用户账户存在于企业身份认证框架之外,游离在传统安全控制的盲区。

LayerX 发布的"2025 身份安全报告"针对 SaaS 身份趋势进行了研究,揭示了 80% 的企业 SaaS 登录对 IT 和安全团队来说是不可见的,这是由于员工使用个人凭证或非 SSO支持的企业账户所致。这意味着在大多数组织中,员工与云应用程序的绝大多数交互都在没有安全监督的情况下进行,使公司面临潜在的数据泄露、合规违规和凭证盗用风险。

隐形数字身份的崛起

当员工绕过企业身份认证协议时(通常是无意识的),使用个人账户或未经管理的凭证登录 SaaS 应用程序时,就会产生隐形身份。在许多情况下,这种现象的出现是因为组织未能严格执行单点登录政策,或者用户将便利性置于安全性之上。

这个问题在 AI驱动的工具中尤为普遍,因为需求往往超过了安全治理的步伐。以快速普及的生成式 AI 应用程序 DeepSeek 为例,与 ChatGPT 或 MicrosoftCopilot等平台不同,DeepSeek 要求用户登录,但仅支持 GoogleSSO,这使得依赖 Microsoft 或 Okta的企业无法监控员工如何使用该工具。

LayerX 的 CEO 兼联合创始人 Or Eshed 解释说:"虽然大多数讨论都集中在 AI 工具存储数据的位置,但更大的担忧是它们如何被访问以及处理什么数据。"这种疏忽的安全影响是深远的。当员工使用非企业凭证访问 AI 应用程序时,组织无法监控共享的数据内容、专有信息是否面临风险,或者访问是否被不法分子利用。

为什么隐形身份构成日益增长的风险

在 AI 和云应用程序日益深入日常工作流程的当下,组织面临着身份安全悖论: - SaaS 平台提供了无与伦比的灵活性和生产力提升 - 同时这些平台越来越多地通过安全团队无法追踪或控制的未管理身份进行访问

这种风险在混合工作环境中被放大,员工经常在同一设备上在个人账户和企业账户之间切换。LayerX 的研究表明,近 40% 的企业 SaaS 访问通过个人凭证进行,67% 的登录完全绕过企业 SSO,使身份治理几乎不可能实现。

Similarweb 的 CISO Tomer Maman 表示:"可见性至关重要;然而,从浏览器之外的工具收集见解可能既耗时又具有挑战性。"

如果无法清晰地了解员工如何与 SaaS 应用程序交互(特别是处理和分析敏感数据的 AI 工具),组织就缺乏执行关键安全策略、检测内部威胁或防止意外数据泄露的能力。

身份作为第一道防线

传统安全模型专注于网络层防御、终端保护和防火墙,这些在现代威胁面前都在迅速失效。随着云应用程序取代传统企业软件,身份本身已成为新的安全边界。

组织必须从过时的安全模型转向以身份为先的方法,优先考虑用户访问数字资源的可见性和治理。这意味着: - 在所有企业 SaaS 应用程序中严格执行 SSO 政策 - 禁止使用非企业账户执行工作相关任务 - 实施 SaaS 登录实时监控,以检测未授权访问 - 通过强制多因素认证和主动钓鱼检测来防止凭证盗用

没有这些控制措施,隐形身份将继续扩散,增加数据外泄、违反监管和不受控制的 AI 驱动安全风险的可能性。

AI、身份与网络安全的未来

AI 驱动的 SaaS 平台的发展既带来机遇也带来风险。一方面,AI 提高了效率和自动化水平,但另一方面,它通过增加对传统安全监督范围之外运行的应用程序的依赖,创造了新的漏洞。

组织面临的挑战不仅是确保 AI 工具的安全,还要确保访问这些工具的身份是合法的且受到完全管控。安全边界已经发生转移,未能适应这一新现实的组织可能会失去对其最宝贵资产的控制:数据。

随着 AI 持续重塑商业格局,安全领导者必须重新思考其身份治理方法,确保企业应用程序的访问是透明的、负责任的和安全的。

相关内容

热门资讯

广东科技力量闪耀残特奥会 展区现场 羊城晚报记者 颜业宏 摄 羊城晚报记者 郑明达 7月6日,全国第十二届残疾人运...
无创测血钠!天大团队突破太赫兹... 记者7日从天津大学获悉,该校精密仪器与光电子工程学院光电子科学技术系科研团队开发了一种新型太赫兹光声...
日本防灾头盔销量七月激增显著,... 本文基于以下微博话题的智搜结果生成 根据现有信息,日本防灾头盔在2025年7月的销量增长情况可综合如...
从“制造”到“智造”|哈尔滨老... “共和国长子”正以创新为引擎 在数字浪潮中焕发新生机 哈尔滨这座老工业基地通过蜕变 用科技创新的钥匙...
灵宝机器人完成近亿元融资,工厂... 作者|Li Yuan 编辑| 郑玄 当多数人形机器人公司还在争夺展台 C 位时,灵宝 CASBOT...
媒体关注|浙江全海域进入III... 根据今年第4号台风“丹娜丝”态势及走向,浙江海事局于6日上午8时将北部海域防台应急响应提升至III级...
“AI数智关员”陆续上岗,推动... 深圳商报记者 罗凯燕 通讯员 莫燕妮 唐硕 李珺 在深圳海关,一群24小时在岗的“AI数智关员”正悄...
我国成立首个深空探测领域国际科... 国际深空探测学会成立大会7日在安徽合肥举行。这是我国首个深空探测领域国际科技组织。 国际深空探测学会...
在推进创新驱动发展中闯出新路子... 轻点鼠标,计算指令由北京发出,经光纤传输至河北怀来处理并返回结果,全链路时延不超过2毫秒! 怎么做到...
车载激光雷达再烧坏监控摄像头:... 快科技7月7日消息,随着高阶辅助驾驶的普及,越来越多的车装上了激光雷达,然而烧坏摄像头的事情也时常会...
每年≥100项场景 粤港澳大湾... 南方财经记者 陈思琦 深圳报道 7月6日,在“粤港澳大湾区应用场景创新工作前海推进会”上,粤港澳大湾...
中国电信云WAF跻身IDC报告... (记者 林婉玲)近日,国际权威咨询机构IDC发布《中国AI赋能的云Web应用防火墙市场份额,2024...
从“遥感脑”到“工业大模型” ... 中新网西安7月7日电 (阿琳娜 王格)“秦岭·西电遥感脑”作为全球首个国产雷达遥感大模型,在数字秦岭...
苏州智合源取得新型自动化SMT... 金融界2025年7月7日消息,国家知识产权局信息显示,苏州智合源电子科技有限公司取得一项名为“一种新...
霞浦县疾控中心举办DeepSe... 为积极推动人工智能技术在疾控领域的深度创新应用,2025年7月3日下午,霞浦县疾病预防控制中心召开D...
精细感知实现智能识别,普惠各大... 文/吴苡婷 《上海科技报》高级记者,中国科技新闻学会科技传播理论研究专委会理事。 目前,中国各大行业...
外媒列出7个必了解的iOS 2... 【CNMO科技消息】随着苹果iOS 26系统正式版即将发布,越来越多的细节功能被曝光。除了备受关注的...
吕梁:以赛为媒—以赛事促发展 7月5日,吕梁市第四届“开路杯”机器人编程大赛在吕梁经开区数字经济产业园一期成功举办。本次大赛以“码...
中国科学院大学洪慧:聚光太阳能... “积极发展光热发电”已写入2025年1月1日起正式施行的《中华人民共和国能源法》。光热发电是保障能源...
小米销售预测YU7价格被辞退?... 【CNMO科技消息】此前,小米汽车即将发布新车型YU7的消息引发广泛关注。一名小米汽车销售将预测的Y...