您现在的位置是:数据库 >>正文
如何查明你的AI供应商是否存在安全风险
数据库4人已围观
简介在采用AI的过程中,最令人担忧的问题之一是数据泄露。想象一下这样的场景:一名员工登录到他们常用的AI聊天机器人中,粘贴了敏感的公司机密数据,并要求对其进行总结。就这样,机密信息被输入到了不受你控制的第 ...

在采用AI的何查过程中,最令人担忧的商否问题之一是数据泄露。想象一下这样的存安场景 :一名员工登录到他们常用的AI聊天机器人中 ,粘贴了敏感的全风公司机密数据 ,并要求对其进行总结。何查就这样,商否机密信息被输入到了不受你控制的存安第三方模型中。
即使有数据防丢失(DLP)策略 ,全风预防AI数据泄露也颇具挑战。何查如果AI系统是源码下载商否基于云的,且员工可以在外部访问它 ,存安那么公司可能永远不会知道自己的全风数据何时遭到了泄露 。
此外,何查大多数AI供应商不仅提供网页界面,商否还通过API提供程序化访问 ,存安然而,API也带来了一个重大的安全盲点。如果AI供应商允许远程API访问 ,你如何验证是谁在使用它?如果攻击者获得了API令牌的访问权限 ,他们可以在不被发现的源码库情况下提取或操纵数据 。
AI安全检查清单 :在供应商中寻找什么
如果你在评估AI提供商 ,安全必须是首要考虑因素,尤其是在处理敏感业务数据时。以下是选择AI供应商时必须具备的安全功能 :
1. 认证和授权标准API访问绝不应通过用户名和密码授予。相反,应寻找基于令牌的认证:
• 供应商必须支持OAuth 2.0以进行安全令牌生成
• 令牌应继承或具有可分配的权限 ,以确保最小权限访问
• 禁止令牌共享。每个系统或用户都应有唯一的凭据
2. 令牌监控与生命周期管理供应商应提供活动认证令牌的高防服务器集中列表,并且令牌应包含元数据,如:
• 由谁创建
• 创建时间 、最后修改时间和最后使用时间
• 分配的权限
• 是否仍然有效或已过期
3. 全面的API日志记录和审计轨迹AI供应商必须提供API访问的审计日志,并且这些日志应可通过API进行实时监控。每个日志条目至少应包括:
• 访问的日期和时间
• 源IP地址
• 用于访问的令牌
• 执行的操作(例如 ,“创建新令牌” ,“检索数据”)
• 成功或失败状态
高级日志记录应包括完整的API端点 、香港云服务器HTTP方法和HTTP响应代码,以提供详细见解。
4. 透明的文档AI供应商应以开放格式(例如,OpenAPI或Swagger)提供完整的API文档 。如果没有适当的文档 ,组织将无法了解其AI交互的日志记录和安全性 。
隐藏的API安全危机
在研究了两年多的API安全后 ,我仍然对AI供应商中缺乏日志记录 、监控和安全功能感到震惊。没有足够日志记录的云计算API创建了一个无形的攻击面,使得未经授权的访问可以在不被发现的情况下发生 。
我们已经听说过API令牌在GitHub存储库中被泄露或在暗网论坛上被出售的恐怖故事 。一旦攻击者获得了有效的API令牌 ,他们就可以无限期地利用它 ,直到有人发现为止。
AI已经到来,但安全不能再被忽视。在信任任何AI供应商处理敏感数据之前,组织必须要求透明的API安全 、亿华云严格的监控和强大的认证控制 。
如果AI供应商缺乏基本的安全控制,他们就会带来风险。AI供应商应为安全负责 。如果AI供应商无法回答是谁在使用他们的API 、上次访问时间以及如何使用它们 ,那么他们就不值得你的业务。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/750f399246.html
上一篇:企业如何选型合适的MDR服务?
相关文章
网络安全在自动驾驶汽车中的作用
数据库在技术的推动下,汽车行业经历了一场极端的变革,尤其是软件创新,提高了安全性、可持续性、连接性和整体用户体验。电动汽车、自动驾驶和软件更新领域的进步彻底改变和提高了车辆的性能,改善了车辆的设计、制造和运 ...
【数据库】
阅读更多谷歌账号注册中国手机号无法验证
数据库品牌型号:iPhone13系统:IOS15.1.1谷歌账号注册中国手机号无法验证怎么回事?下面就一起来看看谷歌账号注册中国手机号无法验证的原因吧。谷歌账号注册中国手机号无法验证是因为谷歌公司已经退出中 ...
【数据库】
阅读更多康达智控(康达智控)
数据库随着科技的不断进步,智能控制系统已成为现代社会发展的重要推动力。康达智控作为行业领先者,凭借创新科技,为智能控制领域带来了翻天覆地的变革。智能控制产业的兴起与康达智控的崛起息息相关。康达智控以其卓越的 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- SwatchTouch(探索SwatchTouch的无限可能)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法) b2b信息平台亿华云源码库企业服务器香港物理机网站建设云服务器