📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое исследование LayerX показывает масштаб этой слепой зоны. Проблема в том, что AI-расширения работают в обход корпоративных политик безопасности. Они получают доступ к содержимому страниц, могут читать конфиденциальные данные и отправлять их на внешние серверы для обработки нейросетями. При этом большинство компаний даже не знает, какие AI-расширения установлены у сотрудников. Классический Shadow IT, только теперь с искусственным интеллектом. Особенно опасны расширения для автоматизации задач и генерации контента — они могут захватывать скриншоты, анализировать документы и даже получать доступ к корпоративным системам через веб-интерфейсы. Получается идеальный канал для утечки данных, который не видят DLP-системы. Это классический пример того, как новые технологии обгоняют процессы безопасности. Пока мы настраиваем политики для ChatGPT, сотрудники уже используют десятки AI-расширений для Chrome. Нужно срочно инвентаризировать установленные расширения и создать белые списки разрешённых. Источник: hackernews #AI #BrowserSecurity #ShadowIT #DataLoss @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.