Opdateret for 2026
De fleste AI-udvidelser er aldrig blevet revideret
Chrome Web Store huser over 180.000 browserudvidelser. Mange — primært AI-værktøjer — anmoder om bred adgang. De læser alle sider, du besøger. De ser dit udklipsholder. De kan blokere eller ændre netværksanmodninger.
USENIX Security 2025 fandt, at 83 % af Chrome-udvidelser med brede tilladelser aldrig er blevet revideret. Udviklere byggede dem, udgav dem, og brugere installerede dem i millionvis. Ingen kontrollerede, om hvert enkelt værktøj kun gør, hvad det hævder.
Dette hul er strukturelt. Chrome Web Store scanner for kendt malware. Den kontrollerer politikregler. Den kan ikke bekræfte, om dataindsamling er fuldt oplyst. Den kan ikke detektere, om data sendes til skjulte tredjeparter.
Halvdelen af virksomhedsmedarbejdere kører ikke-godkendte værktøjer
LayerX' Enterprise Browser Security Report fra 2025 fandt, at 45 % af virksomhedsmedarbejdere bruger browserudvidelser, som IT aldrig har godkendt. Mønsteret er udbredt. En medarbejder finder et nyttigt værktøj. De installerer det. IT finder aldrig ud af det.
Kombinér 83 % ikke-reviderede med 45 % ikke-godkendte. Næsten halvdelen af virksomhedsmedarbejdere kan køre værktøjer, hvis sikkerhed aldrig er kontrolleret. Disse medarbejdere håndterer følsomme virksomhedsdata hver dag.
For regulerede brancher er risikoen direkte. En HR-medarbejder, der bruger et ikke-kontrolleret værktøj med adgang til udklipsholdere, kan have sendt personoplysninger til en ukendt tredjepart. En advokat, der bruger et ikke-kontrolleret AI-skriveværktøj, kan have sendt klientdata til en ukendt part. Se vores vejledning til juridisk compliance for, hvordan disse risici afspejler GDPR, HIPAA og relaterede rammer.
Hvad hændelsen med 900.000 brugere viser
En rapporteret hændelse fra starten af 2026 viser fejlmønsteret. Ondsindede Chrome-udvidelser eksponerede AI-chatlogge for anslåede 900.000 brugere. Omkring 600.000 kom fra ét værktøj. Omkring 300.000 kom fra et andet. Begge så ud til at tilbyde rigtige AI-funktioner. Begge var oprettet i Chrome Web Store. Begge havde store brugerbaser.
Datatyveri var fuldført inden for 30 minutter efter installation. Da forskere fandt værktøjerne, havde næsten en million brugere allerede mistet kontrollen over deres AI-chathistorik. Det inkluderede alt følsomt indhold, de havde skrevet.
Incognis undersøgelse fra 2025 fandt, at 67 % af AI-Chrome-udvidelser indsamler brugerdata. Indsamlingspraksis, oplysning og datamål varierer meget i denne gruppe. Se vores sikkerhed og compliance-oversigt for, hvordan kontroller på browserniveau sammenligner sig med at stole på hvert enkelt værktøjs egen adfærd.
En governanceramme for virksomheder
At blokere alle browserudvidelser er ikke realistisk. Omkostningerne er for høje. Det rette svar er en governanceramme, der begrænser eksponeringen til kontrollerede, godkendte værktøjer — primært til AI-brug.
Hvidlistning af udvidelser. Definer hvilke udvidelser der er tilladt på virksomhedsenheder. Kræv en sikkerhedsgennemgang, inden nye værktøjer tilføjes. Brug Chrome Enterprise-politik til at blokere installationer uden for den godkendte liste.
Strengere gennemgang af AI-værktøjer. Enhver udvidelse, der håndterer AI-prompts, får ekstra scrutiny. Tjek netværkstrafik for at se, hvor data sendes hen. Gennemgå det fulde tilladelsesomfang. Verificer udgiveridentitet.
Kontroller på browserniveau. For godkendte AI-værktøjer skal du anvende kontroller, der opfanger følsomt indhold, inden det når AI-udbyderne. Dette fjerner behovet for at stole på hver enkelt udvidelsens egen adfærd.
De 83 % ikke-reviderede er ikke et problem, brugerne kan løse. Brugere kan ikke selv revidere Chrome-udvidelser. Virksomhedsstyring — godkendte lister, politikhåndhævelse og tekniske kontroller — er det pålidelige svar. Se vores FAQ og ordliste over browser DLP-begreber for mere.
anonym.legals Chrome-udvidelse kører PII-scanning lokalt i browseren. Intet chatindhold når anonym.legals servere under scanningen. Det modificerede, maskerede prompt er det, der sendes til AI-tjenesten.