AI安全问题并不总是出在模型本身。IBM给出的最新结论显示,在经历过AI安全事件的公司中,92%的企业对AI系统缺乏足够的访问控制,真正被点名的短板是基础权限管理,而不是模型能力失控。换句话说,很多企业把AI接入业务流程、内部知识库或自动化工具后,没有先把“谁能访问、能访问什么、能执行哪些操作”这类基本规则管住。这个数字把AI安全讨论从模型漏洞拉回到企业IT治理:如果员工、外包人员、应用接口或自动化代理拥有过宽权限,一次误用、越权调用或账号被滥用,就可能演变成AI 相关安全事件。与传统软件相比,AI系统的差异在于它常常连接更多数据源,也能把查询、总结、生成和调用工具串成连续动作;权限边界一旦模糊,影响范围会被放大。IBM的判断也改变了企业部署AI时的优先级:采购模型、接入聊天机器人或建设内部AI平台之外,身份认…
来源:The Decoder
原始发布时间:2026年8月3日 15:47