* Visualizza le regole e le condizioni per il riscatto delle promozioni
Risultati principali
-
Il rischio reale è concentrato all'interno di una notevole collaborazione nei workflow.
-
L'elevata adozione dell'AI aziendale maschera la reale superficie delle minacce, che è favorita da un gruppo di utenti esperti (5%), le cui approfondite sessioni multiprompt e di condivisione di routine di file e contesto creano una vulnerabilità eccessiva di sicurezza.
-
Le identità non gestite favoriscono un ecosistema di AI ombra.
-
La governance non riesce quando i dipendenti adottano in modo indipendente app di nicchia per attività specifiche, poiché quasi la metà di tutte le interazioni dell'AI aziendale avviene tramite account personali che oscurano la visibilità delle organizzazioni sulla conservazione dei dati e sulle pratiche di addestramento dei modelli.
-
Le interazioni conversazionali eludono i tradizionali perimetri di esfiltrazione dei dati.
-
Gli strumenti basati sull'AI generativa rappresentano la principale destinazione per i trasferimenti di dati dalle aziende ai dispositivi personali, notevolmente favoriti da attività di copia-incolla che eludono i tradizionali sistemi per la prevenzione della perdita di dati basati sui file.
-
I privilegi di estensione elevati creano rischi persistenti per identità e credenziali.
-
I browser e gli strumenti IDE eseguiti in background richiedono spesso autorizzazioni operative critiche e presentano tassi di vulnerabilità più elevati, il che li rende tra i principali obiettivi per l'estrazione invisibile delle chiavi API e le violazioni degli ambienti dei codici.
-
Gli attacchi indiretti di prompt injection trasformano gli agenti autonomi in rapide minacce.
-
Man mano che l'azienda passa dall'assistenza passiva agli agenti autonomi che eseguono workflow multifase, gli attacchi di prompt injection sferrati contro le pagine web esterne possono indurre gli agenti ad eseguire azioni non autorizzate.
Domande frequenti (FAQ)
Domande frequenti (FAQ)
Industry researchers demonstrated a technique dubbed “vibe hacking” in 2026. By modifying a project's instruction file, an attacker could manipulate the AI coding assistant's behavior inside a development environment to generate outputs aligned with the attacker's objectives.
Nearly half of all enterprise AI conversations (47.11%) take place through personal identities rather than corporate-managed accounts. Additionally, 14.39% of conversations are conducted using corporate email identities connected to personal AI licenses, placing them outside enterprise governance.
Gemini Enterprise and Copilot M365 are overwhelmingly accessed via corporate-managed accounts, representing 98.15% and 90.55% of conversations, respectively. Conversely, platforms like ChatGPT, Claude, Copilot, and DeepSeek are primarily accessed through personal accounts, with more than 60% of conversations tied to personal identities.
Nearly 75% of AI browser extensions request high or critical permission levels, making them nearly 3x more likely to request cookie access and significantly more likely to request scripting access (41.91% vs. 15.4% for average extensions). Additionally, 16.31% of AI extensions have known CVEs, compared with 10.8% across all extensions.