安全 · 2026年10月7日

也发布于 한국어

在线赌博与人工智能成为企业数据内部泄露的新威胁

a heart is shown on a computer screen
Alexander Sinn / Unsplash

企业数据面临的威胁不再仅仅来自外部黑客攻击,内部人员造成的风险日益受到关注。当在线赌博引发的财务压力与人工智能在工作场所的广泛应用相结合时,这种内部威胁尤为突出。

SearchInform创始人列夫·马特维耶夫指出,内部威胁的动机在不同国家大体相似,主要涉及财务利益、疏忽以及缺乏谨慎。然而,印度尼西亚的数字化进程引入了一些可能放大风险的因素。他指出,监控系统、数据分类和访问权限设置的不足,可能为数据泄露留下漏洞,无论是由于错误还是故意行为。

印度尼西亚的案例表明,内部威胁并非总是由单人实施。2026年9月,八名某国有银行员工在万隆接受审判,他们被指控伪造104名借款人的数据,导致银行损失26.6亿印尼盾。马特维耶夫强调,在线赌博是引发财务压力并促使员工舞弊的因素之一。根据金融交易报告与分析中心的数据,2025年约有1230万人向在线赌博账户存入资金,总额达36万亿印尼盾。自2017年以来,该中心还识别出超过51000名涉及在线赌博活动的公务员。

当员工面临财务压力时,他们可能会滥用其拥有的访问权限,从而与企业数据安全产生交集。马特维耶夫提到发生在沙邦的一起案例,一名银行员工从客户账户中取走14亿印尼盾,用于在线赌博和个人消费。他表示,内部威胁的动机通常与财务利益或疏忽有关。

生成式人工智能为数据泄露开辟了新的途径。员工现在可以将客户列表输入人工智能服务以整理格式,上传合同以生成摘要,或将财务文件和营销策略输入外部聊天机器人。当这些信息被发送到公司环境之外的人工智能服务时,组织可能失去对信息处理或后续使用的控制。

当公司开始使用直接连接内部系统的人工智能代理时,风险进一步增加。拥有电子邮件、文件存储或客户关系管理系统访问权限的人工智能助手,可以代表员工读取和传输比手动操作数量大得多的数据。此外,隐藏在人工智能代理处理文档中的危险指令,可能导致机密信息在员工无需直接复制的情况下流出公司环境。

马特维耶夫认为,完全禁止使用人工智能并非有效解决方案。需要人工智能的员工可能会转而使用个人设备,如手机或家用笔记本电脑,这使得监控变得更加困难。他建议,更恰当的方法不是简单禁止,而是确保公司控制员工输入人工智能系统的信息,并防止敏感数据流出。

另一方面,人工智能也可以用于加强企业安全系统。马特维耶夫评价说,人工智能能够处理大量数据并识别可疑活动模式。该技术还可以分析文档扫描结果、照片和屏幕截图等视觉内容,以发现机密信息。人工智能甚至可以帮助检测传统基于规则的安全系统难以识别的泄露,例如通过字母和数字组合或分散在对话中传递的身份卡或支付卡号码信息。

为降低风险,公司可以使用数据防泄漏、数据安全态势管理或数据中心审计与保护等技术。这些技术有助于组织发现和分类敏感数据,控制访问权限,并监控数据的使用和转移。马特维耶夫认为,印度尼西亚的公司需要开始更加重视内部威胁。过去,信息安全重点多放在外部黑客攻击上,而忽视了内部访问滥用可能造成的财务损失和信息泄露。除了技术,公司还需要加强员工教育,包括如何处理机密信息、安全使用互联网的行为以及负责任地使用人工智能技术。