科技前線
Jason··2 分鐘閱讀
「Vibe-coded」應用程式成資安漏洞,影子 AI 引發企業危機
研究顯示,由非開發人員快速建構的「Vibe-coded」應用程式已成為嚴重的企業資安漏洞。這些應用程式繞過安全檢查並連線至生產資料庫,成為潛在的影子 AI 攻擊入口,亟需企業更新資安治理框架。
研究顯示,由非開發人員快速建構的「Vibe-coded」應用程式已成為嚴重的企業資安漏洞。這些應用程式繞過安全檢查並連線至生產資料庫,成為潛在的影子 AI 攻擊入口,亟需企業更新資安治理框架。
「影子 AI」正成為企業新一輪的資安威脅。員工使用未經審核的「情緒編碼」工具建立應用,導致數據曝險。此外,自主 AI 代理在缺乏權限規範下運作,對企業資安架構提出了治理上的嚴峻挑戰。
『影子 AI』因開發流程缺乏監管,正導致大規模資料洩漏;且 AI 代理程式已能繞過現有身分管理機制,這迫使企業必須全面翻修 AI 資產與治理規範。
「Vibe-Coding」AI 開發模式允許快速建立應用程式,卻導致數千個 Shadow AI 應用在未經安全審查的情況下部署並暴露敏感數據。研究指出已有 38 萬個資產可被公開訪問,企業面臨嚴峻的法律與合規風險。
研究顯示,超過 38 萬個資產連結到由員工自行開發且缺乏安全審查的「影子 AI」(隨性編碼)應用。這種開發模式正威脅企業數據安全,成為新一代的資安災難。