你的位置:首页 > RF/微波 > 正文

Akamai 报告:近半数企业 AI 使用行为脱离安全管控,影子 AI 造成大范围安全可视性缺口

发布时间:2026-08-11 来源:转载 责任编辑:Lily

【导读】2026年 8月11日 -- Akamai发布了新一期的《互联网现状》(SOTI) 安全报告,详细介绍了恶意浏览器插件、存在安全缺陷的自主AI智能体持续拓宽企业攻击面。《2026 年企业 AI 使用风险报告》指出,分散化影子 AI、高频AI使用者、隐蔽恶意插件,正在给企业核心资产带来全新品类网络安全威胁。


该报告梳理了企业 AI 应用落地的重大转型。2025 年初企业仅小规模谨慎试点 AI 工具,如今 AI 已成为业务数字化刚性需求;但 AI 落地普及速度,已远超传统安全管控体系的迭代速度。


Akamai 企业安全产品与工程副总裁 Or Eshed 表示,“AI 早已不只是提效工具,更是可直接调取企业核心高价值数据的协同载体。传统数据防泄漏(DLP)工具诞生于文件、邮件传输为主的时代;而当下企业敏感数据会分散流转于海量动态提示词、未管控私人账号与自主 AI 智能体之间。安全管理者需转变思路,不应单纯限制 AI 使用,而要在人机交互层实现常态化全流程管控。”


涌现的 AI 原生攻击媒介


这份报告详细阐述了研究人员 2026 年发现的三种新型威胁方法,它们能够完全绕过传统的外围防御措施。


1. Vibe 劫持攻击:攻击者暗中篡改开发人员环境中的本地 Markdown 指令文件。这种细微的修改能够诱骗顶尖 AI 编码助手,使其在复刻开发者正常工作流程的同时,生成不安全的输出或执行未经授权的操作。 


2. Cursor 劫持:恶意浏览器插件过度索取系统高权限,在后台静默窃取 API 密钥、企业私有代码库与对话记录,专门针对 Cursor 等主流代码 AI 工具实施高危漏洞利用。


3. Comet 劫持:攻击者通过在公开网页中嵌入恶意指令,利用间接提示注入,操纵用户的本地 AI 智能体。遭入侵的智能体随后可以在用户不知情的情况下,外发本地文件、电子邮件及会话凭据。此类劫持主要瞄准 Perplexity Comet AI 之类的智能体浏览器。 


2026 年 CISO AI 安全防护路线图


为了享受 AI 带来的降本增效,不带来关键数据暴露隐患,Akamai 报告提出了适用于现代首席信息安全官的 5 项核心风险缓解策略。


1. 聚焦高频AI使用者:针对产生绝大多数 AI 交互行为的 5% 高风险员工,落地行为遥测、常态化监控与专项安全引导。


2. 消除影子 AI:在所有平台强制推行单点登录 (SSO) 联合身份认证,并持续扫描排查各类长尾小众 AI SaaS 工具。


3. 检查交互层:技术手段从静态数据泄露防范 (DLP) 转向对提示、复制/粘贴剪贴板及文档上传进行实时、上下文关联分析。


4. 严格审核浏览器与代码编辑器插件:需将插件视作高权限程序开展准入管理。报告数据显示,近 75% 的 AI 插件申请敏感高权限,16.3% 存在公开 CVE 漏洞。


5. 保护 AI 智能体安全:对可代员工执行操作的自主 AI 智能体,划定严格最小权限管控边界,并搭建全流程行为监控体系。


Akamai《互联网现状》系列报告已连续发布 12 年。依托覆盖全球、承载海量网络流量的分布式安全基础设施,平台可观测海量网络攻击样本,持续输出网络安全趋势与 Web 性能领域的权威行业研判。



gg_20260512171736_266_20260622170931_179.png

特别推荐
技术文章更多>>
技术白皮书下载更多>>
热门搜索

关闭

 

关闭