快览

  • 据网络管理供应商Jamf于周二发布的报告,超过五分之一的运行macOS网络的组织因使用AI工具而遭受经济损失或网络攻击。
  • 调查发现,约六成基于macOS的组织预计近期将发生AI相关事件。
  • 该报告基于对687名管理macOS网络环境的IT及安全负责人的访谈,还描述了系统管理员的AI实施优先级、面临的最大风险领域以及Jamf提出的风险缓解建议。

深度洞察

根据Jamf的报告,基于macOS的企业正广泛采用AI,约73%的受访者表示已部署AI,另有20%正在探索部署。然而,负责监督AI采用过程的网络管理员正面临一系列潜在危险。

其中最大且最广为人知的风险是影子AI,即员工使用未经批准且不受治理的AI工具。Jamf指出,当“IT部门对使用了哪些AI系统一无所知”时,“这种可见性的缺失会使安全与治理变得困难,甚至不可能实现”。

智能体AI在企业中日益流行,但它同样伴随风险。IT和安全负责人表示,他们难以“在既能让用户使用又不使数据面临风险的方式下”部署AI智能体。报告称:“在权限设置不当的情况下,智能体AI可能对代码库构成严重威胁——若添加了不安全或有问题的代码,或删除了必要代码,后果不堪设想。”

AI供应商的多样性也给负责采购的技术负责人带来难题。Jamf在报告中表示:“对每一种可能的AI工具进行审查和部署,对IT团队而言既耗时又困难,尤其是在AI发展如此迅速的情况下。”

AI基于使用量的计费模式还会给组织带来意外支出,而治理缺失使这一问题进一步加剧——IT主管往往不清楚组织维护着多少付费许可证,也不了解哪些工具能带来最佳性价比。

应对这些挑战需要强有力的AI治理,但在调查受访者的优先级列表中,治理仅排在第三位,前两位分别是自动化IT管理活动和利用AI提升员工生产力。AI安全改进则排在第五位。

随着组织更广泛地采用AI,治理将变得更加紧迫。Jamf的数据凸显了AI采用深度与AI相关事件发生可能性之间的关联。处于探索AI阶段的组织,事件率低于20%(处于区间低端),而将AI“深度集成”到工作流程中的组织,事件率则达到27%(处于区间高端)。

为降低AI风险敞口,Jamf建议组织通过定期审计扩大可见性,将重点放在软件治理而非用户治理上(包括通过严格执行数据访问策略),在尽可能早的部署阶段就整合治理框架,并尽可能使用内置工具以获得最流畅的体验。