- Cloud
- Research
- Tenable Cloud Security
Report Tenable sui rischi legati all'IA nel cloud 2025
Quasi tre quarti dei carichi di lavoro IA nel cloud contengono CVE critiche non corrette.
Il70% dei carichi di lavoro cloud con software di intelligenza artificiale installato presenta una vulnerabilità critica, rispetto al 50% dei carichi di lavoro cloud che non hanno installato software di intelligenza artificiale.
La nostra analisi dell'IA negli ambienti cloud ha rivelato i livelli di adozione e i modelli di rischio di alcuni strumenti e servizi.
Nell'ambito di una strategia di gestione dell'esposizione matura, gli stakeholder della sicurezza devono comprendere i rischi legati all'IA e proteggere e prevenire in modo proattivo tali esposizioni nel loro ambiente cloud.
Rimani al passo con le tendenze e i rischi della sicurezza legati all'IA nel cloud
Leggi il report Tenable sui rischi legati all'IA nel cloud oggi stesso.
Punti principali
Adozione di servizi di sviluppo IA gestiti nel cloud
Il 60% degli utenti di Azure ha configurato i servizi cognitivi. Un quarto (25%) degli utenti AWS ha configurato Amazon Sagemaker e un quinto (20%) degli utenti GCP ha configurato Vertex AI Workbench in Google Cloud.
Il concetto Jenga® nei servizi IA gestiti
La stratificazione di servizi in stile Jenga® da parte dei fornitori di cloud può portare a impostazioni predefinite rischiose che, se sfruttate, potrebbero avere serie conseguenze, soprattutto in ambienti di intelligenza artificiale.
Gli account con privilegi eccessivi presentano dei rischi
Il 77% delle organizzazioni che hanno configurato i notebook Vertex AI di Google Cloud ha almeno un'istanza configurata con l'account di servizio di Compute Engine predefinito con privilegi eccessivi.
Nonostante la sua intelligenza, l'IA non è priva di rischi e richiede attenzione.
In questo report, presentiamo i rischi legati all'IA che abbiamo osservato negli strumenti di sviluppo dell'IA autogestiti e nei servizi cloud IA e forniamo strategie di mitigazione e best practice per la sicurezza dell'IA nel cloud.