您现在的位置是:人工智能 >>正文
如何查明你的AI供应商是否存在安全风险
人工智能2433人已围观
简介在采用AI的过程中,最令人担忧的问题之一是数据泄露。想象一下这样的场景:一名员工登录到他们常用的AI聊天机器人中,粘贴了敏感的公司机密数据,并要求对其进行总结。就这样,机密信息被输入到了不受你控制的第 ...

在采用AI的何查过程中 ,最令人担忧的商否问题之一是数据泄露。想象一下这样的存安场景 :一名员工登录到他们常用的AI聊天机器人中,粘贴了敏感的全风公司机密数据,并要求对其进行总结。何查就这样,商否机密信息被输入到了不受你控制的存安第三方模型中 。
即使有数据防丢失(DLP)策略 ,全风预防AI数据泄露也颇具挑战。何查如果AI系统是源码库商否基于云的 ,且员工可以在外部访问它,存安那么公司可能永远不会知道自己的全风数据何时遭到了泄露。
此外,何查大多数AI供应商不仅提供网页界面 ,商否还通过API提供程序化访问,存安然而,API也带来了一个重大的安全盲点。如果AI供应商允许远程API访问,你如何验证是谁在使用它?如果攻击者获得了API令牌的访问权限 ,他们可以在不被发现的香港云服务器情况下提取或操纵数据。
AI安全检查清单:在供应商中寻找什么
如果你在评估AI提供商,安全必须是首要考虑因素,尤其是在处理敏感业务数据时。以下是选择AI供应商时必须具备的安全功能 :
1. 认证和授权标准API访问绝不应通过用户名和密码授予。相反,应寻找基于令牌的认证:
• 供应商必须支持OAuth 2.0以进行安全令牌生成
• 令牌应继承或具有可分配的权限,以确保最小权限访问
• 禁止令牌共享 。每个系统或用户都应有唯一的凭据
2. 令牌监控与生命周期管理供应商应提供活动认证令牌的高防服务器集中列表,并且令牌应包含元数据,如 :
• 由谁创建
• 创建时间、最后修改时间和最后使用时间
• 分配的权限
• 是否仍然有效或已过期
3. 全面的API日志记录和审计轨迹AI供应商必须提供API访问的审计日志 ,并且这些日志应可通过API进行实时监控 。每个日志条目至少应包括 :
• 访问的日期和时间
• 源IP地址
• 用于访问的令牌
• 执行的操作(例如 ,“创建新令牌”,“检索数据”)
• 成功或失败状态
高级日志记录应包括完整的API端点、模板下载HTTP方法和HTTP响应代码,以提供详细见解。
4. 透明的文档AI供应商应以开放格式(例如 ,OpenAPI或Swagger)提供完整的API文档。如果没有适当的文档 ,组织将无法了解其AI交互的日志记录和安全性。
隐藏的API安全危机
在研究了两年多的API安全后 ,我仍然对AI供应商中缺乏日志记录、监控和安全功能感到震惊 。没有足够日志记录的建站模板API创建了一个无形的攻击面,使得未经授权的访问可以在不被发现的情况下发生。
我们已经听说过API令牌在GitHub存储库中被泄露或在暗网论坛上被出售的恐怖故事 。一旦攻击者获得了有效的API令牌 ,他们就可以无限期地利用它 ,直到有人发现为止。
AI已经到来 ,但安全不能再被忽视。在信任任何AI供应商处理敏感数据之前 ,组织必须要求透明的API安全、免费模板严格的监控和强大的认证控制。
如果AI供应商缺乏基本的安全控制,他们就会带来风险。AI供应商应为安全负责 。如果AI供应商无法回答是谁在使用他们的API、上次访问时间以及如何使用它们,那么他们就不值得你的业务。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/861c499134.html
相关文章
物联网安全的第一道关—感知层安全
人工智能物联网安全技术是一个有机的整体,其各部分的安全技术是互相联系、共同作用于系统的。感知层安全是物联网中最具特色的部分。与此同时,感知层是物联网的信息源,也是物联网各种拓展应用的基础,感知层的安全是整个物 ...
【人工智能】
阅读更多U盘安装教程(一步步教你使用U盘安装系统,摆脱蓝屏困扰)
人工智能蓝屏问题是电脑使用过程中常见的一个难题,经常让我们感到困惑和无助。而使用U盘安装系统是一个解决蓝屏问题的终极方法,能够帮助我们重新启动电脑并恢复正常运行。本文将详细介绍以蓝屏后U盘安装的方法和步骤,希 ...
【人工智能】
阅读更多AMDAthlonIIX2245——高性价比的处理器选择(性能稳定可靠,适用于一般办公和轻度游戏需求)
人工智能随着科技的不断发展,计算机成为人们生活中不可或缺的一部分。而处理器作为计算机的核心组件,直接影响着计算机的运行速度和性能。本文将介绍AMDAthlonIIX2245这款处理器的特点和性能表现,以及它在 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 企业通过谈判策略降低赎金支付的实战经验
- 福布斯:如何确保客户的数据安全
- 你的App每三分钟就会遭遇一次攻击
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络 香港物理机网站建设b2b信息平台企业服务器亿华云云服务器源码库