2026年8月11日--Akamai(纳斯达克股票代码:AKAM)发布了新一期的《互联网现状》(SOTI)安全报告,详细介绍了恶意浏览器插件、存在安全缺陷的自主AI智能体持续拓宽企业攻击面。《2026年企业AI使用风险报告》指出,分散化影子AI、高频AI使用者、隐蔽恶意插件,正在给企业核心资产带来全新品类网络安全威胁。
该报告梳理了企业AI应用落地的重大转型。2025年初企业仅小规模谨慎试点AI工具,如今AI已成为业务数字化刚性需求;但AI落地普及速度,已远超传统安全管控体系的迭代速度。
Akamai企业安全产品与工程副总裁Or Eshed表示,“AI早已不只是提效工具,更是可直接调取企业核心高价值数据的协同载体。传统数据防泄漏(DLP)工具诞生于文件、邮件传输为主的时代;而当下企业敏感数据会分散流转于海量动态提示词、未管控私人账号与自主AI智能体之间。安全管理者需转变思路,不应单纯限制AI使用,而要在人机交互层实现常态化全流程管控。”
涌现的AI原生攻击媒介
这份报告详细阐述了研究人员2026年发现的三种新型威胁方法,它们能够完全绕过传统的外围防御措施。
1.Vibe劫持攻击:攻击者暗中篡改开发人员环境中的本地Markdown指令文件。这种细微的修改能够诱骗顶尖AI编码助手,使其在复刻开发者正常工作流程的同时,生成不安全的输出或执行未经授权的操作。
2.Cursor劫持:恶意浏览器插件过度索取系统高权限,在后台静默窃取API密钥、企业私有代码库与对话记录,专门针对Cursor等主流代码AI工具实施高危漏洞利用。
3.Comet劫持:攻击者通过在公开网页中嵌入恶意指令,利用间接提示注入,操纵用户的本地AI智能体。遭入侵的智能体随后可以在用户不知情的情况下,外发本地文件、电子邮件及会话凭据。此类劫持主要瞄准Perplexity Comet AI之类的智能体浏览器。
2026年CISO AI安全防护路线图
为了享受AI带来的降本增效,不带来关键数据暴露隐患,Akamai报告提出了适用于现代首席信息安全官的5项核心风险缓解策略。
1.聚焦高频AI使用者:针对产生绝大多数AI交互行为的5%高风险员工,落地行为遥测、常态化监控与专项安全引导。
2.消除影子AI:在所有平台强制推行单点登录(SSO)联合身份认证,并持续扫描排查各类长尾小众AI SaaS工具。
3.检查交互层:技术手段从静态数据泄露防范(DLP)转向对提示、复制/粘贴剪贴板及文档上传进行实时、上下文关联分析。
4.严格审核浏览器与代码编辑器插件:需将插件视作高权限程序开展准入管理。报告数据显示,近75%的AI插件申请敏感高权限,16.3%存在公开CVE漏洞。
5.保护AI智能体安全:对可代员工执行操作的自主AI智能体,划定严格最小权限管控边界,并搭建全流程行为监控体系。
Akamai《互联网现状》系列报告已连续发布12年。依托覆盖全球、承载海量网络流量的分布式安全基础设施,平台可观测海量网络攻击样本,持续输出网络安全趋势与Web性能领域的权威行业研判。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.