IT之家 11 月 8 日消息,科技媒体 BornCity 今天(11 月 8 日)发布博文,由 AI 引发的“影子 IT”风险正在企业内部蔓延。员工正在利用 AI 工具自行开发软件,从而构建起一个危险的“影子 IT”系统,让 IT 决策者和管理员尤为担忧。
IT之家援引博文介绍,员工自行用 AI 编程的现象,被称为“Vibe Coding”(氛围编程),即用户仅凭感觉或一个模糊的想法,让 AI 生成代码,而完全不理解其背后的逻辑和风险。
这正是导致软件质量急剧下降的元凶之一。为了佐证这一观点,文章引用了 IT 专业论坛 administrator.de上一位系统管理员的帖子,该帖子描述了令人不安的真实情况,揭示了这一趋势已在不同行业中蔓延。
这位 IT 管理员分享了他在两家不同单位的经历。在前雇主公司,开发人员竟将 AI 生成的代码未经任何审查或测试,就直接复制到生产系统中,甚至在此之前将敏感的公司数据输入 AI 模型。
而在他目前就职的政府机构,情况同样糟糕。普通员工盲目采信 AI 生成的代码、解决方案和操作指南,用“AI 专业知识”取代了真正的领域知识。更荒谬的是,他们还会拿着 AI 生成的“专业错误信息”,去质问和挑战一线技术支持人员,让后者头痛不已。
这些案例清晰地表明,“员工自我帮助”的文化正在被 AI 工具无限放大,其直接后果就是“AI 影子 IT”的失控。当每一个员工都能成为一个不受监管的“程序员”时,企业的安全防线也随之变得形同虚设。
该媒体指出,当不具备专业知识的员工开始“自给自足”,通过 AI 生成代码来解决工作中的问题时,他们往往在不经意间为企业网络打开了巨大的安全缺口,一场潜在的灾难正在酝酿。
该媒体作者对话一位资深.NET 开发者,揭示了专业人士对 AI 的审慎态度。这位在医疗技术领域工作的工程师表示,他会使用 AI 来辅助开发,例如生成一些基础的代码框架,但最终的代码编写、审查和监控仍必须由自己完成。
更值得注意的是,由于客户对 AI 表示疑虑和不信任,他所在的公司在产品中对引入 AI 持非常保守的态度,这与业界某些“高歌猛进”的策略形成鲜明对比,也再次证明,在技术浪潮面前,审慎思考远比盲目跟风更为重要。