写点什么

F5 全新报告:AI 时代 API 安全面临严峻挑战

  • 2024-11-12
    北京
  • 本文字数:972 字

    阅读完需:约 3 分钟

大小:499.12K时长:02:50
F5全新报告:AI时代API安全面临严峻挑战

F5(NASDAQ: FFIV)日前发布《2024 年应用策略现状报告:API 安全》(以下简称为“报告”),揭示了跨行业 API 安全面临的严峻现状。该报告强调了企业 API 保护方面的重大漏洞,这些漏洞可能迫使它们面临危及企业安全和运营的潜在威胁。而这些挑战正因当今数字领域中 API 的迅速扩散而不断加剧。

 

此次报告调查发现,不到 70%的面向客户的 API 使用 HTTPS(超文本传输安全协议)进行安全保护,这表明近三分之一的 API 完全未受保护。这与过去十年推动安全网络通信后,现在 90%的网页通过 HTTPS 访问形成了鲜明对比。

 

“API 正在成为数字化转型工作的支柱,连接企业组织内部的关键服务和应用。然而,正如我们的报告所指出的,许多企业组织并没有跟上保护这些宝贵资产所需的安全要求,尤其是在新兴的人工智能(AI)驱动的威胁背景下。”F5 工程师 Lori MacVittie 表示。

 

《2024 年应用策略现状报告:API 安全》的关键洞察包括:

 

  • 快速增长和多元化的环境。目前,平均每个企业组织正管理着 421 个不同的 API,其中大部分托管在公共云环境中。尽管有所增长,当前仍有大量 API,尤其是面向客户的 API,未受到安全保护。

  • 不断演进的 API 使用和安全需求。随着 API 越来越多地连接到 AI 服务,例如 OpenAI 等,安全模型必须适应覆盖入站和出站 API 流量。当前做法主要集中在入站流量上,从而导致出站 API 调用易受到攻击。

  • 分散的 API 安全责任。报告揭示了企业组织内部对 API 安全的职责分配较为分散,其中 53%由应用安全团队负责,而 31%则由 API 管理和集成平台承担。这种职责划分可能导致安全措施的不全面和不一致,进而引发潜在的安全风险。

  • 对可编程安全解决方案的高需求。受访者将可编程性评为最有价值的 API 安全能力,强调了对 API 流量和威胁进行实时检查和响应的必要性。

 

为解决这些安全漏洞,报告建议企业组织采取全面的安全策略,以覆盖从设计到部署的 API 全生命周期,从而有效填补安全漏洞。通过将 API 安全集成到开发和运营阶段,企业组织可以更好地保护其数字资产免受不断增长的威胁。

 

MacVittie 补充表示,“API 是 AI 时代不可或缺的一部分,但必须确保它们的安全,以确保 AI 和数字服务能够安全有效地运行。这份报告呼吁企业组织重新评估其 API 安全策略,并采取必要的措施来保护其数据和服务。”

 

完整《2024 年应用策略现状报告:API 安全》可以点击:

https://www.f5.com/go/report/state-of-application-strategy-report-api-security#


2024-11-12 22:3512972

评论

发布
暂无评论
发现更多内容

隐私计算之多方安全计算(MPC,Secure Multi-Party Computation)

京东科技开发者

大数据 隐私安全 多方安全 MPC OT

AI 训练加速原理解析与工程实践分享

百度Geek说

人工智能 机器学习 12 月 PK 榜

国产ETL 星光不问赶路人 时我不待

weigeonlyyou

oracle Prometheus Clickhouse MySQL 数据库 InfluxDB Cluster

【2023】合肥市等保测评有哪些公司?地址在哪里?

行云管家

等级保护 等保测评 等保2.0 合肥

学习大数据开发技术能参加培训吗?

小谷哥

研讨会回顾 | 自动化测试“领导者”SmartBear解析软件质量与测试现状调研

龙智—DevSecOps解决方案

软件测试 自动化测试 测试自动化

DevSecOps 需要知道的十大 K8s 安全风险及建议

SEAL安全

k8s DevSecOps 12 月 PK 榜

高可用软件什么意思?哪些高可用软件好用?

行云管家

高可用 双机热备 高可用软件

启科量子或将开源环境部署工具Runtime

启科量子开发者官方号

#开源 #量子计算

管理有方!华为云数据库为医药行业管理加速

华为云开发者联盟

数据库 后端 华为云 12 月 PK 榜 医药

案例丨多元业态管理服务厂商如何走通数字化转型之路

优秀

数字化转型 数字化管理

今明两天,eBPF 技术探索和 Intel Arch 两大技术 SIG 继续开讲 | 第 57-58 期

OpenAnolis小助手

开源 ebpf intel 龙蜥大讲堂 浪潮信息

前端开发培训后可以从事哪些方面的工作

小谷哥

大数据开发技术有好的培训机构吗

小谷哥

模块四课后作业 - 设计千万级学生管理系统的考试试卷存储方案

闲人Eric

架构实战营

那些专注小程序语法编译的跨端开发平台

FinFish

前端框架 跨端开发 跨端框架 前端开发框架 前端开发平台

代码质量与安全 | 如何将清洁代码标准扩展到整个企业,促进业务上的成功?

龙智—DevSecOps解决方案

代码质量 代码安全

版本控制 | SVN,Git与Helix Core,谁的数据管理基础设施更安全?

龙智—DevSecOps解决方案

git svn 版本控制 版本控制系统

老板要的物联网可视化大屏,我30分钟就搞定了

华为云开发者联盟

物联网 华为云 12 月 PK 榜

高性能网关基石——OpenResty

ooooooh灰灰

lua nginx openresty

还原火山引擎A/B测试产品——DataTester 私有化部署实践经验

字节跳动数据平台

大数据 AB testing实战 12 月 PK 榜

ins快拍下载保存到手机相册最新图文教学!

frank

ins图片下载 ins

开发者可以选择哪些小游戏分发平台?

FN0

小游戏 小游戏开发 小程序化

web前端培训机构怎么选?

小谷哥

昇腾CANN:为你开启机器人开发的Buff 加成

华为云开发者联盟

人工智能 华为云 昇腾AI 12 月 PK 榜

持续发力折叠屏生态,OPPO 携手开发者探索大屏应用新体验

科技热闻

尚硅谷发布JDBC新版视频教程

小谷哥

安装 Azure CL 并生成 service principal 文件

HummerCloud

云计算 azure

有序存储对于高性能的意义

华为云开发者联盟

后端 开发 华为云 12 月 PK 榜

LED显示屏企业需要抓住直播的风口吗?

Dylan

LED显示屏 全彩LED显示屏 led显示屏厂家

支持API 9的Sample已上新,速来拿走

HarmonyOS开发者

HarmonyOS

F5全新报告:AI时代API安全面临严峻挑战_安全_褚杏娟_InfoQ精选文章