你的AI助手正在"偷偷搬运"公司数据?2026年最凶的企业泄密新风口

2026-08-20 09:38:53 上邦科技

先讲个真事。2026年8月,一份企业AI安全报告把不少人看懵了:公司里连AI工具的员工比例,一年之内从34%涨到了59%;更吓人的是,AI智能体(Agent)通过一种叫MCP的协议,直接连上企业的数据库、邮箱、代码仓库之后,数据"自动往外流"的违规行为,短短十周里涨了375%。

这已经不是前两年那种"员工手滑把文件贴进聊天框"的玩法了。现在是AI自己长出了手,去翻你的客户表、研发库、合同台账,然后神不知鬼不觉地把敏感内容递给一个本没权限的人。

一、不是人泄密,是AI自己"读"出去了

过去我们防的,是"人把数据发出去"。现在多了一类:AI Agent拿到系统凭证以后,自己读、自己调、自己把敏感数据回给没权限的人。安全厂商Netskope把这类叫"下游违规"(downstream breach)——意思是AI返回的信息,越过了企业定的红线。这类违规一年里翻了一倍多,中位数企业每周都要撞上31起。

最典型的例子是postmark-mcp那个包。它不声不响地给每一封AI代发的邮件,加了一个隐藏收件人,把内部通信偷偷抄送走。不报错、不崩溃,看着跟正常操作一模一样——就是一场慢悠悠、静悄悄的泄露。

二、MCP服务器,其实就是个凭证集中营

MCP这套协议为什么这么快铺开?因为它让AI能直接够到Salesforce、M365、代码库这些活的系统和数据。代价是:那个中间服务器,一头连着AI,一头攥着所有这些系统的令牌和密钥。一旦它被拿下,或者它本身就被配得太宽松,暴露的就是它权限范围内的一切。

美国国防部8月专门发了一份警示,点名MCP智能体的"提示词注入"风险:攻击者把恶意指令藏进AI会读到的文档、工单、网页里,被劫持的AI就会把那段输出当成可信命令去执行,直接触发数据外传。传统DLP按"人发文件"的逻辑去拦,这种路径它根本识别不出来。

三、上邦怎么帮企业把这扇门堵上

AI提效是真香,但把公司保险柜的钥匙直接挂AI脖子上,这事得有人管。我们一般建议企业先把四件事做掉:

◆先把家底摸清楚。公司到底有哪些数据接了AI、被哪个智能体连着、流向了哪个外部服务?连这张图都没有,谈防护都是空话。

◆数据先分级。核心客户名单、源码、图纸,先在文件层面标好密级。AI再聪明,也不能越过密级去碰它本不该碰的东西。

◆终端这一层必须卡住。员工把敏感内容往网页版AI、私人云盘、外部邮箱里复制粘贴时,DLP要能识别并拦下来——这正是上邦终端管控天天在干的事。

◆最小授权加全程审计。给AI的令牌用短期的、可撤销的;谁动了什么数据,屏幕上打动态水印,日志里留痕,出事能追到人头。

说实话,AI这班车不上肯定掉队。但提效和防泄密从来不是二选一——先把数据分级做掉,再把出口卡住,该用的照样用,该守的也守得住。老板们真正要担心的,不是AI太聪明,而是自己连"哪些数据已经被AI摸过了"都还不知道。

 


免费体验