Bluescreen · 2026年10月2日 · 1Cifer
AI 智能体与知识库成为网络攻击的新目标
9 月 22 日在阿拉木图举行的 ELCORE DAY 2026 大会上,与会方认为,哈萨克斯坦企业面临的首要 AI 威胁并非外部黑客工具,而是企业当下正在大力搭建的 AI 基础设施本身。GPU 集群、供聊天机器人使用的企业知识库,以及能访问内部系统的 AI 智能体,共同形成了一个新的攻击面。
传统的防护手段很难应对这一新情况。它们针对的是常规的服务器、网络和办公终端,而不是一个会自行阅读文件、自行调用业务系统的智能体。聊天机器人的知识库把合同、价格和往来邮件集中在一处,权限过宽的智能体则会成为通向全部数据的唯一入口。企业越快把 AI 接入 1C、CRM 和邮箱,就越需要弄清它到底能看到什么、能做什么。
请先核查三件事:机器人的知识库里已经放进了哪些数据,您的智能体拥有哪些权限,以及它们的操作是否有日志可查。按岗位分配权限是个不错的参照:在 1Cifer 中,会计的智能体只看会计的数据,销售经理的智能体只看经理的数据,访问权限与公司结构一致。


