2025年10月17日,伦敦商业展网站刊登的一篇文章指出,在人工智能出现之前,创业目标简单却并不容易:打造人们真正想要的东西。随后人工智能到来,竞赛的核心变成速度——更快构建、更快交付、更快增长。如今,目标线再次移动。下一个挑战不只是增长,而是在一个 AI 本身可能被黑客攻击、操纵或投毒的世界里,保持一切正常运转并确保安全。这不是理论,它已经在发生。
现实检查发生在2025年9月的最后几周。捷豹路虎遭遇网络攻击,生产被迫停止,估计每周损失5000万英镑。从希思罗到布鲁塞尔再到柏林的欧洲多地机场,因单一软件供应商柯林斯宇航遭到勒索软件攻击而陷入瘫痪。伦敦多家托儿所中,8000名儿童的个人数据被窃取并泄露到网上。这些都不是小企业。它们拥有预算、IT团队和流程,但仍然被攻陷。那么,那些正在围绕 AI 构建系统、却往往没有把安全纳入考虑的小公司、初创企业和成长型企业,又会发生什么?
AI 不只是另一种工具,它还是一个全新的攻击面。研究人员最近披露了 EchoLeak,这是微软 Copilot 中的一个漏洞,允许黑客通过一封简单邮件外泄数据,甚至不需要用户点击。谷歌 Gemini 和微软 Copilot 都被证明容易受到提示注入攻击,即文本中的隐藏指令会欺骗 AI,使其执行本不该执行的命令。甚至由 AI 驱动的浏览器也可能被网页中嵌入的不可见文本劫持——这些文本人类看不见,AI 却会将其解释为指令。攻击者不再需要闯入你的系统。他们只需操纵你的 AI 从你或你的客户那里接收到的输入。这就是现代威胁格局。
与跨国公司不同,大多数企业没有首席信息安全官或安全团队。许多企业依赖开源工具或外部 API,却几乎不了解它们。AI 正在加快工作流程,但也在加快暴露速度。攻击者如今利用 AI 来自动化网络钓鱼、制造恶意软件,甚至克隆声音进行诈骗。帮助你增长的技术,同样可以帮助黑客扩大攻击规模。
企业领导者应该怎么做?你不需要一个十人安全团队,只需要意识和一些明智习惯。审计你的 AI 技术栈,了解你正在使用什么工具、数据流向何处,以及谁拥有基础设施。限制输入 AI 工具的数据,把敏感信息当作已经公开来对待。验证 AI 输出,尤其是在将其用于客户沟通或财务决策时。制定简单的事件应对计划,哪怕只有一页清单,也比陷入混乱要好。
AI 绝对可以帮助企业增长,但前提是你必须让它处于受控状态。因为在2025年,真正的竞赛不是谁构建得最快,而是谁构建得最安全。
中国组展机构:盈拓国际展览,10万次中国外贸企业出海展览服务经验,荣获最佳境外组展机构奖。专业团队,高效服务,助力企业出海。
下届展会时间:2026年11月11号~11月12号
展会行业:投资





