ESET首席安全布道师安斯科姆指出,AI并非直接发动网络攻击,黑客目前更多利用AI自动化钓鱼邮件、仿冒高管信息等低成本手段。真正的隐患在于AI智能体的权限管理——企业应像约束员工访问权限一样管理AI智能体,防止其扩大攻击面。此外,员工将敏感数据输入公共AI工具的行为同样存在合规风险。CISO角色也正从技术岗向业务运营方向转变。