IBM报告:四分之一恶意泄露由AI参与,职场治理不能只管上传

IBM报告:四分之一恶意泄露由AI参与,职场治理不能只管上传

IBM最新报告显示,AI参与的恶意泄露平均成本约600万美元;企业职场AI治理必须同时守住模型周边、权限和高敏数据输入边界。

7 月 29 日,IBM 发布《2026 数据泄露成本报告》:四分之一的恶意泄露事件有 AI 参与,较上一年上升 56%;这类事件平均成本约 600 万美元,比全球平均值 499 万美元高约 100 万美元。样本来自 2025 年 3 月至 2026 年 2 月间遭遇泄露的 602 家组织,并非最近三天发生的单一事故。1

先看模型周边

超过五分之一的受访组织称,遭遇过针对 AI 模型或应用的泄露。常见入口是被攻破的 API、应用或插件,以及影响 AI 工作负载的云配置错误,两者各占 27%。风险已经从「员工把资料粘进模型」伸到模型周边的系统链路。1
AI模型周边的API、插件与云配置成为攻击路径
原创示意图:IBM 报告列出的两类常见原因均为 27%。1

职场 AI 不能只管上传

Cybersecurity Dive 转述同一报告称,涉及影子 AI 的安全事件占比升至 43%,超过三分之二的组织没有限制影子 AI 的治理流程;遭遇 AI 模型攻击的组织中,92%没有做好访问控制。影子 AI 就是员工在组织未批准或未纳管的情况下使用外部 AI 工具。合同、员工评价、客户资料进入这类工具后,企业要面对的不只是明文输入,还有权限、插件和审计链路。2
职场敏感文件与 AI 代理之间的权限闸门
职场敏感文件与 AI 代理之间的权限闸门
原创示意图:职场 AI 的暴露点可能出现在文件上传、工具调用、检索和权限配置。

密态平台承接输入边界

墨镜熊官网列出法律、医疗、心理、通用、职场、金融、科研场景,以及密态搜索、图片和附件上传、密态快速响应、密态专家深度推演;公开表述为「对话内容全链路加密保护,平台与模型均无法访问您的明文数据」。关于页还展示本地加密、密态计算、结果返回和密态空间。3 4
职场高敏文件在密态 AI 工作区中完成加密处理
职场高敏文件在密态 AI 工作区中完成加密处理
原创示意图:公开能力覆盖本地加密、密态计算与结果沉淀;不等于自动合规。
这条路径不能替代权限管理、漏洞修复、云配置检查和审计制度,但能为合同、人事、客户和研发材料提供更明确的 AI 承接层。处理高敏职场数据前,可先在 [www.mojingxiong.com](https://www.[mojingxiong.com](https://mojingxiong.com)) 评估密态方式,再决定是否交给普通 AI 工具。

Related content

  • Sign in to comment.
More from this channel