写点什么

F5 全新报告:AI 时代 API 安全面临严峻挑战

  • 2024-11-12
    北京
  • 本文字数:972 字

    阅读完需:约 3 分钟

大小:499.12K时长:02:50
F5全新报告:AI时代API安全面临严峻挑战

F5(NASDAQ: FFIV)日前发布《2024 年应用策略现状报告:API 安全》(以下简称为“报告”),揭示了跨行业 API 安全面临的严峻现状。该报告强调了企业 API 保护方面的重大漏洞,这些漏洞可能迫使它们面临危及企业安全和运营的潜在威胁。而这些挑战正因当今数字领域中 API 的迅速扩散而不断加剧。

 

此次报告调查发现,不到 70%的面向客户的 API 使用 HTTPS(超文本传输安全协议)进行安全保护,这表明近三分之一的 API 完全未受保护。这与过去十年推动安全网络通信后,现在 90%的网页通过 HTTPS 访问形成了鲜明对比。

 

“API 正在成为数字化转型工作的支柱,连接企业组织内部的关键服务和应用。然而,正如我们的报告所指出的,许多企业组织并没有跟上保护这些宝贵资产所需的安全要求,尤其是在新兴的人工智能(AI)驱动的威胁背景下。”F5 工程师 Lori MacVittie 表示。

 

《2024 年应用策略现状报告:API 安全》的关键洞察包括:

 

  • 快速增长和多元化的环境。目前,平均每个企业组织正管理着 421 个不同的 API,其中大部分托管在公共云环境中。尽管有所增长,当前仍有大量 API,尤其是面向客户的 API,未受到安全保护。

  • 不断演进的 API 使用和安全需求。随着 API 越来越多地连接到 AI 服务,例如 OpenAI 等,安全模型必须适应覆盖入站和出站 API 流量。当前做法主要集中在入站流量上,从而导致出站 API 调用易受到攻击。

  • 分散的 API 安全责任。报告揭示了企业组织内部对 API 安全的职责分配较为分散,其中 53%由应用安全团队负责,而 31%则由 API 管理和集成平台承担。这种职责划分可能导致安全措施的不全面和不一致,进而引发潜在的安全风险。

  • 对可编程安全解决方案的高需求。受访者将可编程性评为最有价值的 API 安全能力,强调了对 API 流量和威胁进行实时检查和响应的必要性。

 

为解决这些安全漏洞,报告建议企业组织采取全面的安全策略,以覆盖从设计到部署的 API 全生命周期,从而有效填补安全漏洞。通过将 API 安全集成到开发和运营阶段,企业组织可以更好地保护其数字资产免受不断增长的威胁。

 

MacVittie 补充表示,“API 是 AI 时代不可或缺的一部分,但必须确保它们的安全,以确保 AI 和数字服务能够安全有效地运行。这份报告呼吁企业组织重新评估其 API 安全策略,并采取必要的措施来保护其数据和服务。”

 

完整《2024 年应用策略现状报告:API 安全》可以点击:

https://www.f5.com/go/report/state-of-application-strategy-report-api-security#


2024-11-12 22:3514488

评论

发布
暂无评论
发现更多内容

11月云短信报告出炉,腾讯云再次蝉联到达率冠军

博睿数据

当 Redis 发生高延迟时,到底发生了什么

程序员历小冰

redis 延迟 28天写作 12月日更

基于kali的域控环境搭建——黑盒测试环境搭建

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

AI风起荆楚,人工智能中国体系即刻启航

脑极体

Python代码阅读(第73篇):字符串字节数

Felix

Python 编程 字符串 阅读代码 Python初学者

2021百度AI开发者大会在元宇宙举办

百度大脑

人工智能

世界女性科技群落(四):技术与流行文化顶格发展,日韩女性的科技暗面

脑极体

信通院首批AIOps系统和工具评估,博睿数据获评异常检测模块“全面级”

博睿数据

忆父亲

wood

28天写作 父亲

模型黑盒|机器学习模型的“可解释性”研究

索信达控股

神经网络 机器学习 神经网络模型

2021年终总结

hasWhere

Hoo虎符研究院 | 币圈后浪——Swivel Finance

区块链前沿News

Hoo虎符 虎符交易所 虎符研究院

研究了一圈React学习资料,发现最好用的React教程还是这个

sai

高性能队列Disruptor在测试中应用

FunTester

Disruptor 测试 性能测试 高性能队列 FunTester

语音信号处理14:语音信号的特征应用

轻口味

28天写作 12月日更

如何促进用户首次下单?

石云升

AARRR 产品思维 28天写作 产品增长 12月日更

Nginx+IIS做站点访问负载均衡

为自己带盐

nginx dotnet 28天写作 12月日更

设计消息队列存储消息数据的 MySQL 表格

奔奔

一文带你了解数据库设计基础

坚果

数据库 28天写作 12月日更

个推漫话知识图谱:《女心理师》中的智能语音识别系统如何实现?

个推

机器学习 nlp 知识图谱

项目开发架手架规划

hasWhere

【网络安全】针对 HTTP/2 协议的HTTP Desync攻击

H

网络安全 信息安全 漏洞

资产租赁管理系统解决方案

低代码小观

资产管理 CRM 企业管理系统 融资租赁 CRM系统

Hadoop学习过程中遇到的错误及解决方法

阿丞

hadoop hdfs mapreduce YARN

Spring框架基础知识(01)

海拥(haiyong.site)

28天写作 12月日更

Java 必看的 Spring 知识汇总!

CRMEB

百度CTO王海峰:AI大生产平台再升级 助力中国科技自立自强

百度大脑

人工智能

Fortinet :《2021 年OT与网络安全现状报告》 之「要点综述」

喀拉峻

网络安全

年底了,聊聊述职

CatTalk

职场

F5全新报告:AI时代API安全面临严峻挑战_安全_褚杏娟_InfoQ精选文章