Tehisintellekt on nüüd peamine andmelekke kanal
- aasta oktoobris avaldas LayerX Security raporti. See äratas CISOsid üle maailma. Põhijäreldus: 77% töötajatest kleebib tundlikke faile GenAI tööriistadesse. Sellest 82% pärineb isiklikest, haldamata kontodest.
Kõige olulisem number: GenAI vastutab nüüd 32% kõigist ettevõtte andmelekkidest. See on suurim üksik kanal volitamata andmete liikumiseks ettevõttes täna.
See ei ole tulevikurisk. See toimub teie organisatsioonis praegu.
Arvud probleemi taga
| Leid | Number | Allikas |
|---|---|---|
| Töötajad, kes kleebivad AI-sse | 77% | LayerX 2025 |
| Andmelekked AI tööriistade kaudu | 32% | LayerX 2025 |
| ChatGPT kasutus isiklike kontode kaudu | 67% | LayerX 2025 |
| Päevaseid kleepimisi töötaja kohta | 14 | LayerX 2025 |
| Kleepimisi tundliku sisuga päevas | 3+ | LayerX 2025 |
Töötajad teevad isiklikelt kontodelt 14 kleepimist päevas. Vähemalt kolm sisaldavad tundlikke andmeid. Vanad DLP-tööriistad on ehitatud failide ümber. Nad ei märka kleepimispõhist tegevust.
Miks AI keelamine ei toimi
Samsung keelas ChatGPT pärast seda, kui töötajad lekitasid lähtekoodi. Keeld ei pidanud.
AI tööriistad muudavad inimesed kiiremaks. Uuringud näitavad, et AI-d kasutavad arendajad lõpetavad ülesanded 55% kiiremini. Kui blokeerite AI, teevad töötajad üht kolmest asjast:
- Kasutavad seda ikkagi isiklike kontode kaudu — 67% juba teeb seda
- Kaotavad töövõimsust ja tunnevad piirangu suhtes pahameelt
- Liiguvad tööandjate juurde, kes lubavad AI-d
Keeld nihutab riski. See ei lõpeta seda.
900 000 kasutajaga laienduse rikkumine
- aasta detsembris leidis OX Security kaks halba Chrome'i lisandmoodulit. Kokku oli neil üle 900 000 kasutaja. Mõlemad varastasid ChatGPT ja DeepSeeki vestlusi.
Ühel lisandmoodulil oli Google'i "Esiletõstetud" märgis — märk, mida kasutajad usaldavad.
Mõlemad töötasid samal viisil:
- Jäädvustasid vestluse sisu reaalajas
- Salvestasid selle ohvri arvutisse
- Saatsid partiisid kaugserveritesse iga 30 minuti järel
Eralduuring leidis tasuta VPN-i lisandmooduleid, mille allalaadimisi oli üle 8 miljoni. Need olid AI vestlusi jäädvustanud alates 2025. aasta juulist.
Lisateabe saamiseks brauseri taseme ohtude kohta vaadake meie Chrome'i laienduse turbeõpast.
Peatage lekked enne, kui päring saadetakse
Ainus kindel kaitse: varjake isikuandmed enne, kui need AI-ni jõuavad. Tegutsemine tagantjärele on liiga hilja.
Seda teevad anonym.legal Chrome'i laiendus ja MCP Server.
Chrome'i laiendus
- Blokeerib teksti enne ChatGPT-le, Claude'ile või Geminile saatmist
- Leiab ja asendab isikuandmed: "Jaan Tamm" →
[PERSON_1] - Taastab nimed AI vastuses
MCP Server (arendajatele)
- Töötab Claude Desktopi, Cursori ja VS Code'iga
- Toimib selge puhverserverina — teie töövoog jääb samaks
- Isikuandmed varjatakse enne, kui päringud teie arvutist lahkuvad
Mida kaitstakse
Mõlemad tööriistad leiavad üle 285 üksuse tüübi 48 keeles:
- Isiklikud — nimed, e-posti aadressid, telefoninumbrid, sünnikuupäevad
- Finantssed — krediitkaardi numbrid, pangakontod, IBANid
- Valitsuse — isikukoodid, passinumbrid, juhiload
- Tervishoiu — haigla kaartide numbrid, patsientide ID-d
- Ettevõtte — töötajate ID-d, sisemised kontonumbrid
Kui rikkumine toimub — nagu neil 900 000 kasutajal — pole midagi taastada. Vestluse logis jäävad alles ainult varjatud tokenid.
Tegutsematuse hind
Mõelge, mida töötajad iga päev AI tööriistadesse kleebivad:
- Finantsaruanded, mis on saadetud ülevaatamiseks
- Kliendiandmed, mida kasutatakse tugikeskuste vestlustes
- Lähtekood, mis on jagatud silumisabi saamiseks
- Juriidilised failid, mis on saadetud kokkuvõtteks
- Terviseandmed, mida kasutatakse analüüsiks
IBM 2024. aasta andmelekkude kuluraporti kohaselt on andmelekke keskmine maksumus 4,88 miljonit dollarit. IBM 2025. aasta uuendus seab tervishoiu andmelekked 7,42 miljonile dollarile — endiselt mis tahes tööstusharu kõrgeim.
Chrome'i laiendus on tasuta. MCP Server on osa Pro-plaanidest alates 15 €/kuus.
Alustage täna
AI on tulnud, et jääda. Teie töötajad kasutavad seda juba. LayerX raport näitab, et standardtööriistad on AI-põhiste lekkide suhtes pimedad. Teil on vaja sellele kanalile mõeldud juhtelemente.
- Installi Chrome'i laiendus (tasuta)
- Seadista MCP Server (Pro-plaan)
- Võrdle Nightfall vs. anonym.legal
anonym.legal varjab isikuandmed enne, kui need jõuavad mis tahes AI-mudelini. Brauseri töö jääb lokaalseks. Vestluse sisu ei puuduta anonym.legal servereid selle protsessi käigus.