Sophos 一項調查發現,人工智能(AI)對亞太地區及日本企業的網絡安全帶來雙重影響,一方面 AI 驅動的網絡安全工具有助緩解疲勞相關問題,然而員工使用未經授權的 AI 工具,卻使網絡安全工作變得更加複雜。
Sophos 第五版《亞太地區及日本網絡安全趨勢》調查報告指出,56% 受訪企業表示使用 AI 強化網絡安全工具可減輕壓力,以及加快事故處理,但未獲授權的「影子 AI」工具迅速成為重大安全憂慮。調查稱,儘管 72% 的受訪企業已制定正式 AI 使用政策,但仍有 46% 表示有使用未經授權的 AI 工具,當中又以印度(62%)、新加坡(60%)和日本(47%)的比例較高。
可見性與管控不足可加劇影子 AI 風險,其中 38% 受訪企業缺乏對正在使用的 AI 工具的可見性;35% 不確定影子AI工具存取哪些資料;31% 已發現部署的 AI 應用存在漏洞。
Sophos 提到,網絡安全意識不再只限於釣魚郵件,更需涵蓋員工如何利用 AI 工具使用與分享敏感資料,而管理 AI 的使用及制定明確的界限,對網絡安全是至關重要。
