🤖 Тіньовий штучний інтелект стає головною загрозою для корпоративної безпеки
Дослідники зафіксували стрімке зростання використання несанкціонованих AI-сервісів у корпоративних мережах. Співробітники завантажують у сторонні інструменти сирцевий код, фінансові звіти та дані клієнтів для автоматизації завдань. Це створює витік інформації за межі захищеного периметра, оскільки розробники моделей використовують ці дані для навчання без належного шифрування.
Понад 60% компаній не підозрюють про використання неперевірених AI-платформ персоналом через відсутність аудиту API-запитів та контролю передачі даних. Зловмисники вже розробляють методи для перехоплення таких сесій та витягування масивів даних безпосередньо з хмарних серверів сторонніх постачальників AI-послуг.
