
Mercari 將 Claude 工具全面導入全公司
Mercari 於 2026 年 5 月將 Claude Code 與 Claude Cowork 全面導入公司,並認為不使用 AI 本身就是一項商業風險。由於這些工具能操作本機檔案並執行 OS 指令,Mercari 也需要治理機制來管理安全性與 Shadow AI。
Tag: #shadow-ai25 results

Mercari 於 2026 年 5 月將 Claude Code 與 Claude Cowork 全面導入公司,並認為不使用 AI 本身就是一項商業風險。由於這些工具能操作本機檔案並執行 OS 指令,Mercari 也需要治理機制來管理安全性與 Shadow AI。

Anthropic 的 Claude Fable 5 因出口管制突然下架,凸顯了企業對單一供應商的依賴風險。研究顯示,儘管許多企業已開始採用開源權重模型進行避險,但大多數企業仍缺乏監控生產環境中 AI 故障的能力。

F5 收購了總部位於丹佛的新創公司 SurePath AI,並將其技術整合至 F5 的安全產品組合中。SurePath AI 專精於協助企業監控並管理員工所使用的 AI 工具。

DataGrail 的報告顯示,超過 63% 的 AI 軟體供應商未在其法律合約中揭露第三方 AI 子處理器。這導致了嚴重的「影子 AI」風險,企業可能在不知情的情況下將敏感數據暴露給未經審查的 AI 模型。

RedAccess 發現 380,000 個公開存取的 vibe coding 資產,其中 5,000 個暴露敏感企業資料,如醫療記錄與財務資訊。Lovable 等平台預設公開設定,易被 Google 索引。此現象凸顯 shadow AI 成為新型 S3 儲存桶危機。
Microsoft 已將 Agent 365 推出一般可用性,用以治理並保護跨生態系統的 AI 代理,包括自家、AWS Bedrock、Google Cloud、端點及 SaaS。它針對「影子 AI」—員工未經授權安裝的代理—應對日益增加的安全風險,如暴露的 MCP 伺服器導致 PII 洩漏及跨提示注入攻擊。此舉強調企業 AI 治理的迫切需求。

美國聯邦指令要求機構在六個月內逐步淘汰Anthropic技術,揭露大多數企業缺乏AI依賴地圖。影子AI與供應商級聯造成隱藏風險,調查顯示僅15% CISO擁有供應鏈完整能見度。專家警告無清單將引發遷移混亂。

Runlayer 推出 OpenClaw for Enterprise,為大型企業提供治理層,以確保開源 AI 代理的安全性,應對日益增加的影子 AI 採用。OpenClaw 的根級別存取權使其容易遭受提示注入攻擊,Runlayer 的測試顯示其可輕易被入侵。此解決方案將未受管理的代理轉化為企業資產。

Okta 宣布推出 Agent Discovery 新功能,用於偵測組織內的陰影 AI 代理。可視化權限及風險,協助將未經授權工具轉換為受控資產。強化身分識別治理,應對陰影 AI 使用增加。
根據Cyber Security Cloud的調查,37.8%的員工即使在公司明令禁止的情況下,仍會繼續在工作中使用AI工具。這凸顯了企業安全政策與員工生產力需求之間存在顯著落差。