你正在面对的问题 如果你在云端运行业务,那么你的团队其实已经在使用 AI 了:ChatGPT 插件、集成开发环境(IDE)中的 Copilot、悄无声息嵌入客户流程的 LangChain 概念验证,或是一款本应临时使用、却留存至今的周末辅助工具。
问题不在于 AI 是否存在于你的 IT 资产中,而在于有多少相关实例是你不知情的。
微软针对英国企业机构开展的研究 显示,71% 的员工会在工作中使用未获审批的 AI 工具,其中 51% 的人每周都会使用,该研究将这类行为明确定义为“影子 AI”,并着重指出其潜藏的安全隐患。
Ivanti 等机构的调研同样表明,大量员工私自使用未授权 AI 工具,且大多通过个人账号登录使用。
近期发生的事件也印证了这一点。
2025 年 8 月,针对 Nx npm 包的 s1ngularity 供应链攻击利用恶意的安装后脚本从开发设备与持续集成/持续交付(CI/CD)运行环境中窃取 GitHub 令牌、云凭证及其他机密信息,让攻击者得以入侵下游各类环境。
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜