企业秘密泄露风险加剧,自动化管理成关键
根据GitGuardian和CyberArk的企业说法,非人类身份的秘密激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是泄露在管理敏感凭据方面。

该报告基于对美国、风险英国、加剧德国和法国拥有500多名员工的自动企业中的1000名IT决策者的调查,揭示了人们对秘密泄露相关风险的化管意识和担忧显著增加。
秘密泄露事件不断上升79%的理成受访者表示,他们曾经历过或知晓企业内部发生秘密泄露事件,关键这一比例较上一年度的企业75%有所上升,这凸显了这一安全挑战日益普遍。秘密企业正在通过大量分配资源来应对这些挑战,泄露平均将32.4%的风险安全预算用于秘密管理和代码安全。
77%的加剧受访者表示,他们目前正在投资或计划在2025年前投资秘密管理工具,自动其中75%专注于秘密检测和修复工具,这表明他们致力于直面这一问题。
74%的受访者表示,他们已实施至少部分成熟的策略来防止秘密泄露,香港云服务器然而,23%(较2023年的27%有所下降)的受访者仍依赖人工审查或缺乏明确的策略,这表明一些企业在意识或主动措施方面存在令人担忧的缺失。
75%的受访者对企业检测和防止源代码中硬编码秘密的能力表示中度至高度信心。在美国,这一信心水平甚至更高,达到84%。平均而言,受访者还表示,他们每年能够轮换36%的秘密。
修复泄露秘密的平均时间为27天,然而,GitGuardian的数据显示,实施秘密检测和修复解决方案可以在一年内将这一时间显著缩短至约13天。
对AI和供应链风险的担忧日益加剧43%担心代码库中泄露增加的受访者强调了AI学习并复制包含敏感信息的模式的风险,此外,32%的受访者认为使用硬编码秘密是其软件供应链中的一个关键风险点。b2b信息网
同样令人担忧的是人为因素,39%的受访者担心对AI生成的代码进行的安全审查不足,这表明AI辅助的速度和适当的安全实践之间存在关键差距。对AI上下文感知(37%)和意外接受硬编码秘密(36%)的密切相关担忧进一步强调,AI能力和安全要求的交汇为潜在的敏感信息暴露提供了多个途径,企业需要积极应对。
GitGuardian首席执行官Eric Fourrier表示:“我们2024年的报告结果强调了秘密泄露威胁不断升级,以及需要稳健的自动化解决方案来降低这些风险。虽然对秘密管理的投资不断增加令人鼓舞,但企业必须优先实施包括早期检测、快速修复以及强烈关注开发人员教育和最佳实践在内的全面策略。企业必须积极解决这些担忧,并加强其安全态势,以保护其敏感数据并保持竞争优势。”
CyberArk机器身份安全总经理Kurt Sand表示:“安全领导者日益认识到保护机器身份和消除硬编码秘密的重要性,这令人鼓舞,然而,近四分之一的免费信息发布网受访者仍使用手动系统来处理泄露,这表明需要通过自动化来提高安全性、修复效率和效能。随着对AI的需求继续推动机器身份的增加,企业需要可扩展的自动化机器身份安全方法。”
尽管企业在秘密管理方面表现出更高的意识和投资——77%计划在2025年前投资相关工具——但秘密泄露事件的不断增加(79%的企业)表明,随着数字化转型的推进,这一挑战仍在持续加剧。
相关文章
电脑驱动重装教程(轻松学会电脑驱动重装,解决设备冲突和性能问题)
摘要:现如今,电脑已经成为人们生活和工作中必不可少的工具。但是,随着时间的推移,电脑的驱动程序可能会出现问题,导致设备冲突和性能下降。为了解决这些问题,我们需要学会如何重新安装电脑驱动。...2025-11-05
免费域名和虚拟主机有风险吗?是否靠谱?在建设空间站时,你必须考虑域名和空间程序。拥有一个免费的域名和主机是新手站长在建站之初最期待的事情之一。当然,对于新手站长和创业者来说,免费域名和虚拟主机应用程序2025-11-05
双方交易域名需要实名认证吗?需要了解交易域名哪些?如果交易域名需要实名认证,如果没有实名认证,域名就不能进入交易市场,也不能交易。下面益华网络就带大家看看域名需要实名认证的具体详情。双方交易域名需要实2025-11-05
域名注册的常见问题有哪些?怎么解决这些问题?域名,简单的理解可以这样说,域名就是网站网址。如果要建立网站的话,域名是必不可少的,而就汇集了新手建站对域名注册被问及最多的9个问题,就是尽绵薄之意,罗列几2025-11-05华为Watch智能手表的功能与体验(探究华为Watch智能手表的特色功能和用户体验)
摘要:华为作为一家领先的科技公司,不仅在手机领域有着出色的表现,还推出了多款智能手表产品。其中,华为Watch智能手表因其出色的功能和用户体验备受关注。本文将深入探究华为Watch智能手...2025-11-05
何为域名续展权?为什么要了解域名续展权?域名续展权相信很多不是专业人士都很少听过,但是说到域名续费权,那么对域名有一定了解的朋友都知道,是指域名所有人在其域名到期时,依法享有域名申请继续使用,从而延长2025-11-05

最新评论