預計閱讀 1 分鐘原文來源
Check Point 警示:企業生成式 AI 資安風險持續升高
生成式 AI 已不再是理論議題,而是企業每日必須面對的資安挑戰。資安廠商 Check Point 於 2026 年 7 月的全球資安威脅報告指出,拉丁美洲與北美的風險暴露程度最高,歐洲與亞太略低於全球平均;在產業面向,商業服務、健康醫療的風險最為嚴峻,其次是資訊科技與政府部門。
四大風險現況
-
提示詞敏感度:企業網路中每 36 個提示詞就有 1 個屬於高風險敏感資料外洩。
-
高風險活動影響:在頻繁使用生成式 AI 的組織中,受高風險提示輸入影響的比例高達 88%。
-
敏感資訊比例:所有提示詞中有 22% 含有潛在敏感資訊。
-
工具與產出量:7 月期間,每個組織的使用者平均使用 8 種生成式 AI 工具,單人平均產生 95 個提示詞。
資料外洩類型與衝擊
Check Point 進一步分析外洩資訊的類型與影響程度:
- 個人資料:70% 的組織認為外洩會造成重大衝擊,是最常見的敏感資料。
- 財務與 IT 基礎架構資料:68% 的組織認為此類外洩同樣可能導致嚴重損失。
- 法律與法規相關內容:63% 的組織將其列為高風險。
- 員工與人力資源資料:62% 的組織擔憂其外洩後果。
上述結果顯示,生成式 AI 風險不僅限於特定部門或文件類型,而是橫跨整個組織的核心資訊流。
未來展望與企業行動建議
-
同步治理與技術:企業必須在 AI 工具採用速度快於政策制定的情況下,加速制定使用準則與安全管控。
-
員工培訓:提升員工對提示詞內容敏感度,避免不慎將客戶紀錄、財務或法律資訊輸入 AI 模型。
-
多層防護:結合資料分類、加密與行為偵測,降低敏感資訊外洩的可能性。
-
持續監測:利用資安資訊平台即時追蹤 AI 產出與提示詞使用情形,快速偵測異常活動。
資安威脅的演變速度遠快於防禦手段的更新,企業若未能在治理、培訓與技術層面同步前進,將面臨資料外洩與營運中斷的雙重風險。掌握最新資安情報、建立全方位防護,是企業在生成式 AI 時代保持競爭力的關鍵。
分享
