在人工智能系统的安全评估完成之前就投入使用,由于其拥有广泛的访问权限,正在增加网络风险。Kaspersky GReAT 首席安全研究员 Maher Yamout 表示,系统只能访问其所需的数据和资源。
Yamout 表示,高级持续性威胁组织正利用地缘政治紧张局势,将土耳其的机构也作为目标。因此,除了采取技术措施之外,让员工识别社会工程和网络钓鱼攻击也十分重要。
为什么重要
这项评估表明,在使用人工智能时,权限边界和安全审查与速度同样重要,也应成为机构决策的一部分。该问题不仅涉及技术团队,也涉及向这些系统授予数据和资源访问权限的管理人员,以及被要求识别攻击迹象的员工。土耳其的机构可能成为与地缘政治紧张局势相关的威胁组织的目标,这就要求将人工智能引发的漏洞与网络钓鱼和社会工程攻击结合起来加以应对。然而,现有框架仍未明确机构应采取哪些审查步骤,以及在安全评估完成之前应如何限制访问权限。