anonym.legal

By · Last updated 2026-03-30

Назад към блогаСигурност на AI

83% от AI разширенията никога не са одитирани

83% от разширенията за Chrome с широки разрешения никога не са преминавали проверка за сигурност (USENIX 2025). 45% от служителите в предприятия използват неодобрени разширения.

March 30, 20268 мин. четене
Chrome extension security auditenterprise browser governanceAI extension riskunaudited extensionsDLP browser

Актуализирано за 2026 г.

Повечето AI разширения никога не са одитирани

Chrome Web Store хоства над 180 000 разширения за браузър. Много от тях - главно AI инструменти - искат широк достъп. Те четат всяка страница, която посещавате. Виждат клипборда ви. Могат да блокират или променят мрежови заявки.

USENIX Security 2025 установи, че 83% от разширенията за Chrome с широки разрешения никога не са одитирани. Разработчиците са ги изградили, публикували, а потребителите ги инсталирали по милиони. Никой не е проверил дали всеки инструмент прави само това, което твърди.

Тази пропаст е структурна. Chrome Web Store сканира за известен злонамерен софтуер. Той проверява правилата. Не може да потвърди дали събирането на данни е напълно разкрито. Не може да открие дали данните текат към скрити трети страни.

Половината служители в предприятия използват неодобрени инструменти

Докладът LayerX за сигурност на браузъри в предприятия от 2025 г. установи, че 45% от служителите в предприятия използват разширения за браузър, които IT никога не е одобрил. Моделът е чест. Служител открива полезен инструмент. Инсталира го. IT никога не разбира.

Съчетайте 83% неодитирани с 45% неодобрени. Почти половината от служителите в предприятия може да работят с инструменти, чиято сигурност никога не е проверена. Тези служители работят с чувствителни данни на компанията всеки ден.

За регулираните сектори рискът е пряк. HR служител, използващ непроверен инструмент, четящ съдържание на клипборда, може да е изпратил лични данни до неизвестна трета страна. Адвокат, използващ непроверен AI инструмент за писане, може да е изпратил данни на клиент до неизвестна страна. Вижте нашите указания за правно съответствие за това как тези рискове се отнасят към GDPR, HIPAA и свързани рамки.

Какво показва инцидентът с 900 хиляди потребители

Съобщен инцидент в началото на 2026 г. демонстрира начина на провала. Злонамерени разширения за Chrome са изложили AI чат записите на приблизително 900 000 потребители. Около 600 000 идват от един инструмент. Около 300 000 - от друг. И двата изглеждаха, че предлагат реални AI функции. И двата бяха изброени в Chrome Web Store. И двата имаха голяма потребителска база.

Кражбата на данни беше завършена в рамките на 30 минути след инсталирането. Към момента, когато изследователите намериха инструментите, почти един милион потребители вече бяха загубили контрол над историята на AI чата си. Това включваше всяко чувствително съдържание, което са въвели.

Проучването на Incogni от 2025 г. установи, че 67% от AI разширенията за Chrome събират потребителски данни. Практиките за събиране, разкриването и целите на данните варират значително в тази група. Вижте нашия преглед на сигурността и съответствието за това как контролите на ниво браузър се сравняват с доверяването на собственото поведение на всеки инструмент.

Рамка за управление в предприятието

Блокирането на всички разширения за браузър не е реалистично. Цената е твърде висока. Правилният отговор е рамка за управление, която ограничава излагането до проверени, одобрени инструменти - главно за AI употреба.

Разрешителен списък за разширения. Определете кои разширения са разрешени на устройствата на предприятието. Изисквайте проверка за сигурност преди добавяне на нов инструмент. Използвайте Chrome Enterprise политика за блокиране на инсталации извън одобрения списък.

По-стриктен преглед за AI инструменти. Всяко разширение, обработващо AI промпти, получава допълнително внимание. Проверете мрежовия трафик, за да видите накъде отиват данните. Прегледайте пълния обхват на разрешенията. Проверете самоличността на издателя.

Контроли на ниво браузър. За одобрени AI инструменти приложете контроли, прехващащи чувствително съдържание преди то да достигне AI доставчиците. Това премахва необходимостта от доверяване на собственото поведение на всяко разширение.

83%-ният процент на неодитирани не е проблем, който потребителите могат да решат. Потребителите не могат сами да одитират разширенията за Chrome. Управлението на предприятието - одобрени списъци, прилагане на политики и технически контроли - е надеждният отговор. Вижте нашите FAQ и речник на термините за браузър DLP за повече информация.

Разширението за Chrome на anonym.legal изпълнява сканиране за PII локално в браузъра. По време на сканирането никакво съдържание на чата не достига сървърите на anonym.legal. Модифицираният, маскиран промпт е това, което се изпраща до AI услугата.

Източници

Готови ли сте да защитите данните си?

Започнете анонимизация на PII с 285+ типа субекти на 48 езика.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.