Browser Extensions Are the New AI Consumption Channel That No One Is Talking About
📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое исследование LayerX показывает масштаб этой слепой зоны.
Проблема в том, что AI-расширения работают в обход корпоративных политик безопасности. Они получают доступ к содержимому страниц, могут читать конфиденциальные данные и отправлять их на внешние серверы для обработки нейросетями. При этом большинство компаний даже не знает, какие AI-расширения установлены у сотрудников. Классический Shadow IT, только теперь с искусственным интеллектом.
Особенно опасны расширения для автоматизации задач и генерации контента — они могут захватывать скриншоты, анализировать документы и даже получать доступ к корпоративным системам через веб-интерфейсы. Получается идеальный канал для утечки данных, который не видят DLP-системы.
Это классический пример того, как новые технологии обгоняют процессы безопасности. Пока мы настраиваем политики для ChatGPT, сотрудники уже используют десятки AI-расширений для Chrome. Нужно срочно инвентаризировать установленные расширения и создать белые списки разрешённых.
Источник: hackernews
#AI #BrowserSecurity #ShadowIT #DataLoss
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.