← 返回新闻列表
InfoQ AI 🗓️ 2026-06-26

深度解读:云端 AI 治理:架构师实操指南

⚡ 一句话看懂:深度解读:云端 AI 治理:架构师实操指南。来源:InfoQ AI。

你正在面对的问题 如果你在云端运行业务,那么你的团队其实已经在使用 AI 了:ChatGPT 插件、集成开发环境(IDE)中的 Copilot、悄无声息嵌入客户流程的 LangChain 概念验证,或是一款本应临时使用、却留存至今的周末辅助工具。

问题不在于 AI 是否存在于你的 IT 资产中,而在于有多少相关实例是你不知情的。

微软针对英国企业机构开展的研究 显示,71% 的员工会在工作中使用未获审批的 AI 工具,其中 51% 的人每周都会使用,该研究将这类行为明确定义为“影子 AI”,并着重指出其潜藏的安全隐患。

Ivanti 等机构的调研同样表明,大量员工私自使用未授权 AI 工具,且大多通过个人账号登录使用。

近期发生的事件也印证了这一点。

2025 年 8 月,针对 Nx npm 包的 s1ngularity 供应链攻击利用恶意的安装后脚本从开发设备与持续集成/持续交付(CI/CD)运行环境中窃取 GitHub 令牌、云凭证及其他机密信息,让攻击者得以入侵下游各类环境。

🔗 原始来源

如果你要核对细节,可以再看原文: InfoQ AI原文链接