根据网络安全公司BlackFog的一份报告显示,约六成企业员工愿意使用影子AI工具来帮助他们按时完成工作任务。
AI工具使用现状
报告显示,86%的员工每周至少使用一次AI工具来完成特定任务,超过三分之一的员工正在使用雇主批准工具的免费版本。
此外,根据报告,每10名C级高管中就有7名愿意让快速生产的需求超过增强安全性的需要。
BlackFog创始人兼首席执行官达伦·威廉姆斯表示:"我们听到的一致说法是,首席执行官们已经下令采用和使用AI,并为此分配了大量资金,这正在优先于安全考虑。效率收益太大,无法忽视。"
因此,IT安全团队只能在后面追赶,努力提供适当的控制措施。
调研方法与结果
这些发现基于对英国和美国公司2000名员工的调查,两国员工数量平均分配。该调查由Sapio Research代表BlackFog进行。
报告引发了人们的担忧:公司是否在为了实现生产力目标而鼓励不安全的AI使用。安全领导者已经警告,AI部署需要有护栏和适当的治理,以确保公司能够保护其关键系统、保护数据安全,并确保不会让自己的客户面临后续攻击的风险。
Netskope本月早些时候发布的一份报告显示,员工通过自己的个人账户使用AI工具,这意味着企业安全协议没有得到遵循。
Q&A
Q1:什么是影子AI工具?为什么员工愿意使用?
A:影子AI工具是指员工在未经企业IT部门正式批准或监管下私自使用的AI工具。约六成企业员工愿意使用这些工具,主要是为了帮助他们按时完成工作任务,提高工作效率。报告显示86%的员工每周至少使用一次AI工具来完成特定任务。
Q2:企业高管对AI工具使用是什么态度?
A:企业高管对AI工具使用持积极态度。报告显示,每10名C级高管中就有7名愿意让快速生产的需求超过增强安全性的需要。CEO们已经下令采用和使用AI,并为此分配了大量资金,认为效率收益太大而无法忽视。
Q3:影子AI工具使用带来什么安全风险?
A:影子AI工具使用带来重大安全风险。员工通过个人账户使用AI工具意味着企业安全协议没有得到遵循,可能导致关键系统暴露、数据泄露,甚至让客户面临后续攻击风险。IT安全团队只能被动追赶,努力提供适当的控制措施。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
谷歌研究院开发的论文助手工具PAT,利用分阶段深度推理流水线自动审查学术论文,在真实错误检测任务上达到89.7%召回率,并已在STOC和ICML两大顶会完成超4700篇论文的真实部署。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
香港大学与武汉大学联合开发的EO-WM系统,将地球观测卫星图像预测重新定义为天气驱动的世界建模问题,通过把气象信号拆解为气候基线、天气异常和累积压力三层,显著提升了对极端干旱和热浪事件下植被退化的预测准确性。