首页 > 人工智能 > 正文

Akamai 最新报告:近半数企业 AI 使用行为脱离安全管控,影子 AI 造成大范围安全可视性缺口

2026-08-12 09:29:36  来源:CIO时代

摘要: “高频AI使用者”带来风险集中:AI 已全面覆盖各业务场景,但安全风险高度聚集;少数高频使用者,产生了企业绝大部分 AI 安全暴露面。
关键词: Akamai
2026年 8月11日,Akamai(纳斯达克股票代码:AKAM)发布了新一期的《互联网现状》(SOTI) 安全报告,详细介绍了恶意浏览器插件、存在安全缺陷的自主AI智能体持续拓宽企业攻击面。《2026 年企业 AI 使用风险报告》指出,分散化影子 AI、高频AI使用者、隐蔽恶意插件,正在给企业核心资产带来全新品类网络安全威胁。
 
该报告梳理了企业 AI 应用落地的重大转型。2025 年初企业仅小规模谨慎试点 AI 工具,如今 AI 已成为业务数字化刚性需求;但 AI 落地普及速度,已远超传统安全管控体系的迭代速度。
 
Akamai 企业安全产品与工程副总裁 Or Eshed 表示,“AI 早已不只是提效工具,更是可直接调取企业核心高价值数据的协同载体。传统数据防泄漏(DLP)工具诞生于文件、邮件传输为主的时代;而当下企业敏感数据会分散流转于海量动态提示词、未管控私人账号与自主 AI 智能体之间。安全管理者需转变思路,不应单纯限制 AI 使用,而要在人机交互层实现常态化全流程管控。”
 
涌现的 AI 原生攻击媒介
 
这份报告详细阐述了研究人员 2026 年发现的三种新型威胁方法,它们能够完全绕过传统的外围防御措施。
 
1.       Vibe 劫持攻击:攻击者暗中篡改开发人员环境中的本地 Markdown 指令文件。这种细微的修改能够诱骗顶尖 AI 编码助手,使其在复刻开发者正常工作流程的同时,生成不安全的输出或执行未经授权的操作。
 
2.       Cursor 劫持:恶意浏览器插件过度索取系统高权限,在后台静默窃取 API 密钥、企业私有代码库与对话记录,专门针对 Cursor 等主流代码 AI 工具实施高危漏洞利用。
 
3.       Comet 劫持:攻击者通过在公开网页中嵌入恶意指令,利用间接提示注入,操纵用户的本地 AI 智能体。遭入侵的智能体随后可以在用户不知情的情况下,外发本地文件、电子邮件及会话凭据。此类劫持主要瞄准 Perplexity Comet AI 之类的智能体浏览器。
 
2026 年 CISO AI 安全防护路线图
 
为了享受 AI 带来的降本增效,不带来关键数据暴露隐患,Akamai 报告提出了适用于现代首席信息安全官的 5 项核心风险缓解策略。
 
1.       聚焦高频AI使用者:针对产生绝大多数 AI 交互行为的 5% 高风险员工,落地行为遥测、常态化监控与专项安全引导。
 
2.       消除影子 AI:在所有平台强制推行单点登录 (SSO) 联合身份认证,并持续扫描排查各类长尾小众 AI SaaS 工具。
 
3.       检查交互层:技术手段从静态数据泄露防范 (DLP) 转向对提示、复制/粘贴剪贴板及文档上传进行实时、上下文关联分析。
 
4.       严格审核浏览器与代码编辑器插件:需将插件视作高权限程序开展准入管理。报告数据显示,近 75% 的 AI 插件申请敏感高权限,16.3% 存在公开 CVE 漏洞。
 
5.       保护 AI 智能体安全:对可代员工执行操作的自主 AI 智能体,划定严格最小权限管控边界,并搭建全流程行为监控体系。
 
Akamai《互联网现状》系列报告已连续发布 12 年。依托覆盖全球、承载海量网络流量的分布式安全基础设施,平台可观测海量网络攻击样本,持续输出网络安全趋势与 Web 性能领域的权威行业研判。
 

第四十二届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lijj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。