写点什么

F5 全新报告:AI 时代 API 安全面临严峻挑战

  • 2024-11-12
    北京
  • 本文字数:972 字

    阅读完需:约 3 分钟

大小:499.12K时长:02:50
F5全新报告:AI时代API安全面临严峻挑战

F5(NASDAQ: FFIV)日前发布《2024 年应用策略现状报告:API 安全》(以下简称为“报告”),揭示了跨行业 API 安全面临的严峻现状。该报告强调了企业 API 保护方面的重大漏洞,这些漏洞可能迫使它们面临危及企业安全和运营的潜在威胁。而这些挑战正因当今数字领域中 API 的迅速扩散而不断加剧。

 

此次报告调查发现,不到 70%的面向客户的 API 使用 HTTPS(超文本传输安全协议)进行安全保护,这表明近三分之一的 API 完全未受保护。这与过去十年推动安全网络通信后,现在 90%的网页通过 HTTPS 访问形成了鲜明对比。

 

“API 正在成为数字化转型工作的支柱,连接企业组织内部的关键服务和应用。然而,正如我们的报告所指出的,许多企业组织并没有跟上保护这些宝贵资产所需的安全要求,尤其是在新兴的人工智能(AI)驱动的威胁背景下。”F5 工程师 Lori MacVittie 表示。

 

《2024 年应用策略现状报告:API 安全》的关键洞察包括:

 

  • 快速增长和多元化的环境。目前,平均每个企业组织正管理着 421 个不同的 API,其中大部分托管在公共云环境中。尽管有所增长,当前仍有大量 API,尤其是面向客户的 API,未受到安全保护。

  • 不断演进的 API 使用和安全需求。随着 API 越来越多地连接到 AI 服务,例如 OpenAI 等,安全模型必须适应覆盖入站和出站 API 流量。当前做法主要集中在入站流量上,从而导致出站 API 调用易受到攻击。

  • 分散的 API 安全责任。报告揭示了企业组织内部对 API 安全的职责分配较为分散,其中 53%由应用安全团队负责,而 31%则由 API 管理和集成平台承担。这种职责划分可能导致安全措施的不全面和不一致,进而引发潜在的安全风险。

  • 对可编程安全解决方案的高需求。受访者将可编程性评为最有价值的 API 安全能力,强调了对 API 流量和威胁进行实时检查和响应的必要性。

 

为解决这些安全漏洞,报告建议企业组织采取全面的安全策略,以覆盖从设计到部署的 API 全生命周期,从而有效填补安全漏洞。通过将 API 安全集成到开发和运营阶段,企业组织可以更好地保护其数字资产免受不断增长的威胁。

 

MacVittie 补充表示,“API 是 AI 时代不可或缺的一部分,但必须确保它们的安全,以确保 AI 和数字服务能够安全有效地运行。这份报告呼吁企业组织重新评估其 API 安全策略,并采取必要的措施来保护其数据和服务。”

 

完整《2024 年应用策略现状报告:API 安全》可以点击:

https://www.f5.com/go/report/state-of-application-strategy-report-api-security#


2024-11-12 22:3513734

评论

发布
暂无评论
发现更多内容

如何激发责任心

escray

学习 极客时间 朱赟的技术管理课 7月日更

安装 Druid 安装的时候提示 JAVA 版本的问题

HoneyMoose

程序员如何快速成长为IT精英

孙叫兽

程序员 成长 IT职场

AI论文解读丨融合视觉、语义、关系多模态信息的文档版面分析架构VSR

华为云开发者联盟

语义 视觉 多模态信息 文档版式 VSR

网络攻防学习笔记 Day89

穿过生命散发芬芳

网络攻防 7月日更

全是蓝光,太狠了!

Jackpop

如何在二三线城市月薪过万(一)看完这篇后端简历优化,包你面试不断

小鲍侃java

面试 后端

带你走进“华为链”

华为云开发者联盟

区块链 高性能 华为链 自研区块链平台 自主可控

男人要慢,SQL要快:记一次慢SQL优化

艾小仙

在线常用crontab表达式大全验证解析

入门小站

工具

结语:Apache Spark 3_0(十二)

Databri_AI

sql spark API

音视频延时和抖动问题分析和解决

hanaper

如何对抗信息茧房?

caiyongji

程序员 信息茧房

讲的是切片,但好像又不只是切片?

Gopher指北

Go 语言

模块三作业

河马先生

架构实战营

Python OpenCV 图像处理之直方图相关知识细节,学点细的

梦想橡皮擦

7月日更

一文搞定,轻松掌握,进程的内存消耗和泄漏

奔着腾讯去

内存泄露 Linux Kenel 进程管理 内存消耗 VMA

今晚拿下PHP反序列化的一系列操作

网络安全学海

php 网络安全 信息安全 渗透测试 漏洞分析

Druid 如何开启查询日志

HoneyMoose

充满科技感的农业,是年轻人的『菜』吗?

百度大脑

人工智能

第三届WICC北京落幕 展现开发者服务生态与建设新方向

融云 RongCloud

Java集合源码总结分析

Windows Service 小品

喵叔

7月日更

腾讯被罚了!!!

Jackpop

Linux之top命令

入门小站

Linux

模块三

Winston

坐下来谈谈如何写好一份简历?

童欧巴

面试 大前端 简历

数字人民币专利数量井喷 智能合约成新方向

CECBC

教你如何成为解决问题的高手

孙叫兽

高手 解决问题

云图说 | 华为云医疗智能体,智联大健康,AI药物研发

华为云开发者联盟

AI 药物研发 医疗智能体

CloudQuery 首次开放API,v1.4.1将开放「部门导入」和「用户导入」

BinTools图尔兹

数据库 OpenAPI 数据库管控

F5全新报告:AI时代API安全面临严峻挑战_安全_褚杏娟_InfoQ精选文章