网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

摩根大通CISO疾呼:SaaS供应商需紧急提升安全优先级

2025-05-10来源:ITBEAR编辑:瑞雪

近期,金融界传来重要声音,摩根大通的首席信息安全官Patrick Opet于4月28日致信众多第三方软件供应商,警示当前SaaS(软件即服务)模式下潜藏的供应链安全风险日益凸显,呼吁业界高度重视。

在这封公开信中,Opet指出,SaaS模式的普及让众多组织高度集中于少数几个软件服务提供商,尽管这一模式有效降低了重复开发的成本,但也带来了前所未有的风险。上游软件供应商的任何安全漏洞都可能迅速波及下游的广大客户,进而对全球经济体系构成威胁,这是传统软件交付模式所未曾预见的问题。

Opet特别强调了第三方软件供应商在追求开发速度和市场占有率时可能忽视的安全隐患。他指出,这种片面追求可能导致软件在安全性上存在明显不足,为攻击者提供可乘之机,进而对整个客户生态系统构成重大风险。他呼吁供应商应将安全性视为开发过程中的核心要素,而非仅仅满足于年度合规检查的要求。

Opet还指出,SaaS的集成模式正在深刻改变公司集成服务和数据的方式。传统的分层隔离界限已被打破,数据访问权限的控制越来越依赖于现代身份协议。因此,SaaS软件的安全架构必须实现现代化,以适应这一变化。

在当前高度互联的软件生态中,基础风险被数据管理、自动化、人工智能等领域的爆炸式增长所放大并分散。Opet认为,这进一步加剧了SaaS模式下的安全风险,使得每一个细节都可能成为攻击者的突破口。

面对这一严峻形势,Opet向第三方软件供应商发出了紧急呼吁。他要求供应商重新确定安全性的优先级,将其置于或高于推出新产品的位置。他强调,真正的“安全且有弹性的设计”不应仅仅停留在纸面上,而应成为软件开发和运维过程中的实际行动。

Opet的这番言论无疑为整个软件行业敲响了警钟。在SaaS模式日益盛行的今天,如何平衡开发速度、市场占有率与安全性之间的关系,已成为每一个软件供应商必须面对的重要课题。

阿里巴巴“通义”App升级更名“千问”,AI战略转向消费级市场新布局
根据官方消息,“千问”定位为阿里旗下最重要的大模型应用入口,其核心能力基于阿里自研的大模型体系Qwen(千问)。 分析人士指出,阿里此前在To B市场和模型研发侧拥有技术基础,但在消费端应用分发层面还未形成…

2025-11-15

Dexmal原力灵机获近10亿融资 阿里蔚来资本助力具身智能研发落地
IT之家 11 月 14 日消息,具身智能公司 Dexmal 原力灵机今日宣布完成数亿元 A+ 轮融资,阿里巴巴为独家投资方。IT之家注意到,该公司 A 轮融资由蔚来资本领投,洪泰基金、联想创投、锡创投和正…

2025-11-14

百度世界大会发布文心大模型5.0 参数量2.4万亿能力达全球领先
文心5.0基础能力全面升级,在多模态理解、指令遵循、创意写作、事实性、智能体规划与工具应用等方面表现突出,拥有强大的理解、逻辑、记忆和说服力。不同于业界多数的多模态模型采用后期融合的方式,文心5.0的技术路…

2025-11-13