AI自建工具崛起,SaaS厂商续约压力骤增
AI的普及使内部工具开发门槛大幅降低,企业在SaaS续约时开始质疑:既然能自己构建,为何还要付费?然而,"能构建"不等于"能承担责任"。合规文档、安全审计、法律责任归属等运营风险并不会随工具迁移。调查显示68%的CIO计...
AI的普及使内部工具开发门槛大幅降低,企业在SaaS续约时开始质疑:既然能自己构建,为何还要付费?然而,"能构建"不等于"能承担责任"。合规文档、安全审计、法律责任归属等运营风险并不会随工具迁移。调查显示68%的CIO计...
"影子AI"是指员工在未经公司批准的情况下使用AI工具办公。虽然ChatGPT等工具能提升效率,但将内部文件、客户数据或源代码输入未授权平台,可能导致企业数据失控。IBM报告显示,20%的企业存在未授权AI工具,63%尚...
Meta为训练AI模型而推出的员工数据收集计划"模型兼容性计划"(MCI)被迫暂停。该计划收集员工的鼠标操作、键盘输入、屏幕内容及私人对话等高度敏感数据。员工两度突破权限访问受限数据,暴露出严重的安全漏洞。多位分析师指出...
数据安全初创公司Cyera近日完成6亿美元G轮融资,估值达120亿美元,由Evolution Equity Partners领投,Accel、AT&T Ventures、Blackstone等参与。Cyera旗下AI平台...
数据安全公司Cyera正在敲定一轮由Evolution Equity Partners主导、融资额不低于3亿美元的新一轮融资,估值达120亿美元。该公司年度经常性收入(ARR)已超1.5亿美元,但仍处于亏损状态,估值约为...
谷歌在Google I/O大会上发布了全新AI智能体Gemini Spark,可全天候处理多步骤任务,如统计回复、发送跟进邮件、自动更新追踪表格等。该工具将于本周向测试用户开放,并于下周向Google AI Ultra订...
影子数据是企业安全团队面临的重大隐患,超过80%的敏感数据游离于安全团队的视野之外,分散存在于云存储、SaaS工具、GenAI提示词等各类场景中。传统数据发现工具依赖关键词搜索与人工标记,难以应对海量非结构化数据。AI技...
据泰雷兹联合云安全联盟发布的调查报告显示,超过半数企业对自身数据仅有部分可见性。尽管75%的组织自信能保护非结构化数据,却有68%承认大部分数据仍处于未受保护状态。近半数受访者将AI视为非结构化数据面临的主要安全风险,同...
随着云计算时代数据位置日益难以确定,CIO们开始转向机密计算技术。该技术通过可信执行环境(TEE)保护使用中的数据,在硬件加密的安全区域内处理数据,将其与周围基础设施隔离。IDC研究显示,75%的受访组织正在采用机密计算...
AI笔记应用Granola默认设置下,任何拥有链接的人都可以查看用户笔记,即使用户未登录账户。该应用声称笔记"默认私密",但实际上采用了链接分享模式。此外,非企业用户的数据默认被用于AI训练。用户可在设置中修改链接分享权...
Anthropic公司周二承认因"人为错误"意外泄露了AI编程助手Claude Code的部分内部源代码。一个内部文件被误包含在软件更新中,指向包含近2000个文件和50万行代码的档案库,随即被复制到GitHub平台。泄...
文章介绍了Windows系统内置的两种数据备份方法。备份和还原功能可创建完整系统镜像,包含所有应用、设置和文件,便于系统崩溃后快速恢复。文件历史记录功能则专门备份选定的文件和文件夹,支持每小时自动备份。两种方法都需要外部...
越来越多人将聊天机器人融入日常生活,无意中向AI透露大量个人信息。研究人员警告,这些信息可能被用于监控、记忆化并泄露给第三方。AI模型缺乏明确的数据保护规范,用户难以控制信息流向。专家建议使用隐私模式聊天、定期删除对话记...
合规初创公司Delve被匿名举报者指控向数百名客户提供虚假合规证明,可能使客户面临HIPAA刑事责任和GDPR重罚风险。举报者称该公司通过伪造审计证据、生成虚假报告来声称客户100%合规,并与印度审计公司合作橡皮章式批准...
美国AI公司Palantir获得英国金融行为监管局合同,将分析包括案件情报、问题公司信息、欺诈报告等高度敏感的监管数据。这项为期三个月、每周费用超过3万英镑的试点项目旨在利用AI技术打击金融犯罪,但引发了隐私保护和数据安...
劳埃德银行集团客户报告称,在银行APP中能够看到其他客户的交易记录。受影响的包括哈利法克斯、苏格兰银行和劳埃德银行的用户。银行方面称问题已快速解决,正在调查原因。用户反映看到了他人的收支详情、账号信息、交易地点等敏感数据...
生成式AI已成为搜索引擎、操作系统和商务应用的核心功能,但其便利性使"影子AI"成为默认采用模式。员工可轻易将敏感数据上传至未监控的第三方工具,形成主要数据泄露风险。许多GenAI工具默认将用户输入用作训练数据,敏感信息...
近日,大量用户投诉称与谷歌AI聊天机器人Gemini的对话记录突然消失,问题似乎与Gemini 3.1版本发布时间吻合。用户反映即使设置了18个月的自动删除期限,数月的对话历史仍在手机和桌面端同时消失。部分用户称至少15...
知名图片分享网站Flickr发生数据泄露事件,公司已向用户发送邮件通知。此次安全事件发生在2月5日,源于第三方邮件服务提供商的漏洞。Flickr表示在得知事件后数小时内即关闭了受影响系统的访问权限。泄露的数据可能包括用户...
Cohesity将谷歌云威胁情报功能集成到其数据云平台用户界面中,并在沙箱功能中使用谷歌私有扫描技术安全检测恶意软件。该集成为用户提供实时威胁情报和安全的恶意软件引爆功能,通过统一管理系统简化IT和安全团队的工作流程,无...