
最近,全球瑜伽裤标杆品牌Lululemon被美国得克萨斯州总检察长正式立案调查。 此次调查的核心指向产品中是否含有被称作“永久化学物质”的PFAS(全氟和多氟烷基物质),同时质疑品牌在健康、安全与可持续发展等方面的宣传存在误导消费者的行为,对于长期以健康生活方式为核心标签的Lululemon来说,这场风波无疑击中了品牌核心的价值根基。 面对调查,Lululemon官方迅速作出回应,称品牌早在2023财年就已全面淘汰PFAS物质,仅过往在少量防水产品中使用过相关成分,目前全线产品均不含有PFAS,并且会委托第三方机构定期开展检测,同时正积极配合相关部门的调查工作。中国区也同步表态,国内所有在售产品均符合中国法律法规与行业标准,完全不含PFAS物质,始终将消费者的健康安全放在首位。 一边是本土市场增长疲软、叠加产品安全信任危机;一边是中国市场连续高增长、成为全球第二增长曲线,曾经靠一条瑜伽裤征服全球中产的Lululemon,如今怎么样了?今天我们就来拆解Lululemon的崛起密码、商业模式,以及如今的冰火两重天。公众号私信0416获取相关报告~


全球安全与IT专业人士及高管调查报告显示,AI代理的广泛使用已引发严重安全风险。核心观点与关键数据如下:
AI代理使用现状与风险
治理与访问控制问题
身份风险与治理挑战
企业部署与未来趋势
结论
AI代理已成为企业不可或缺的一部分,但其非预期行为和身份管理漏洞带来了严重安全威胁。企业亟需实施专门的AI代理身份安全解决方案,以限制敏感数据访问、维护完整审计追踪并提高透明度,否则可能因单个代理的误操作导致重大安全事件。

引言
随着自主人工智能(AI)系统在关键基础设施和防御领域发挥越来越重要的作用,保护国家安全和关键基础设施免受自主AI特定风险的影响变得至关重要。虽然自主AI可以自动化重复性、定义明确且低风险的任务,但也带来了额外的风险,包括生产力损失、服务中断、隐私泄露或网络安全事件。因此,组织需要预测可能发生的问题,评估自主AI风险场景对运营的影响,并建立持续可见性和保证,以保持对自主AI投资的信心。
自主AI的定义和特点
自主AI系统由一个或多个代理组成,这些代理基本上依赖于AI模型(例如大型语言模型)来解释和推理世界状态、做出决策和采取行动。与传统的LLM系统相比,自主AI系统通过完成未指定的目标、自主行动、遵循目标导向行为和创建长期计划而区别开来。它们旨在无需持续的人工干预即可运行,并且通常能够自主创建或“生成”子代理来完成特定子任务。
自主AI的安全考虑因素
由于自主AI系统的核心是LLM,因此代理继承了LLM漏洞。例如,攻击者可以通过在钓鱼邮件中包含恶意提示来执行提示注入攻击,以说服电子邮件监控代理下载恶意软件。此外,自主AI系统依赖于各种组件,包括工具、外部数据源和内存库,以与其环境交互并扩展其功能。每个组件都可以引入漏洞,从而扩大恶意行为者可以利用的互联攻击面。自主AI系统也具有固有的复杂性,通常涉及多个相互连接的组件,这些组件跨顺序步骤进行计划、推理和行动。因此,保护自主AI系统比传统数字系统更具挑战性。
自主AI安全风险
保护自主AI系统的最佳实践
应对未来风险
随着自主AI扩展到更多角色并获得更大能力,组织必须预测并解决这些系统引入的新风险。为了帮助制定保护自主AI系统的强大标准,作者机构建议安全从业者和研究人员采取以下行动:通过协作扩大威胁情报、制定稳健的、针对代理的评估以及利用系统理论方法分析安全。

核心观点与关键数据
研究结论
组织正面临由远程工作扩张、设备 OS 泛滥、漏洞管理和事件响应挑战以及持续的网络威胁(如勒索软件)驱动的端点管理和安全复杂性。虽然技能差距和 AI 威胁加剧了这些挑战,但提高的可见性正在提高对安全事件的认识。虽然工具整合是首要任务,但团队整合的势头有所放缓。组织正在大量投资技术和服务,以应对复杂性,优先考虑整合、标准化、自动化和协作。自主端点管理 (AEM) 受到欢迎,并显示出积极的初步影响。