هوش مصنوعی اکنون بزرگترین کانال نشت داده است
در اکتبر ۲۰۲۵، شرکت LayerX Security گزارشی منتشر کرد که مدیران امنیت اطلاعات (CISO) در سراسر جهان را نگران کرد. یافته کلیدی: ۷۷٪ از کارمندان فایلهای حساس را در ابزارهای GenAI وارد میکنند. از این تعداد، ۸۲٪ از طریق حسابهای شخصی و مدیریتنشده صورت میگیرد.
عدد اصلی: GenAI اکنون مسئول ۳۲٪ از تمام نشتهای داده سازمانی است. این بزرگترین کانال واحد برای جابجایی غیرمجاز داده در سازمانها است.
این یک خطر آینده نیست. همین الان در سازمان شما اتفاق میافتد.
اعداد پشت این مشکل
| یافته | آمار | منبع |
|---|---|---|
| کارمندانی که در هوش مصنوعی وارد میکنند | ۷۷٪ | LayerX 2025 |
| نشت داده از طریق ابزارهای هوش مصنوعی | ۳۲٪ | LayerX 2025 |
| استفاده از ChatGPT از حسابهای شخصی | ۶۷٪ | LayerX 2025 |
| تعداد paste روزانه هر کارمند | ۱۴ | LayerX 2025 |
| pasteهای حاوی محتوای حساس در روز | ۳+ | LayerX 2025 |
کارمندان روزانه ۱۴ بار از حسابهای شخصیشان paste میکنند. حداقل سه مورد حاوی اطلاعات حساس است. ابزارهای DLP قدیمی برای فایلها طراحی شدهاند. آنها فعالیتهای مبتنی بر paste را کاملاً از دست میدهند.
چرا ممنوع کردن هوش مصنوعی شکست میخورد
سامسونگ پس از اینکه کارمندان کد منبع را فاش کردند، ChatGPT را ممنوع کرد. اما این ممنوعیت دوام نیاورد.
ابزارهای هوش مصنوعی سرعت کار را افزایش میدهند. تحقیقات نشان میدهد توسعهدهندگانی که از هوش مصنوعی استفاده میکنند وظایف را ۵۵٪ سریعتر انجام میدهند. وقتی هوش مصنوعی را مسدود میکنید، کارمندان یکی از سه کار را انجام میدهند:
- به هر حال از آن استفاده میکنند از طریق حسابهای شخصی — ۶۷٪ از قبل این کار را میکنند
- بهرهوری را از دست میدهند و از محدودیت ناراضی میشوند
- به سراغ کارفرمایانی میروند که هوش مصنوعی را مجاز میدانند
ممنوعیت خطر را جابجا میکند، نه از بین میبرد.
نقض ۹۰۰٬۰۰۰ کاربر از طریق افزونههای مرورگر
در دسامبر ۲۰۲۵، OX Security دو افزونه مخرب Chrome پیدا کرد. این دو افزونه روی هم بیش از ۹۰۰٬۰۰۰ کاربر داشتند. هر دو مکالمات ChatGPT و DeepSeek را دزدیدند.
یکی از این افزونهها نشان «Featured» گوگل را داشت — نشانهای که کاربران به آن اعتماد میکنند.
هر دو به همان شکل کار میکردند:
- محتوای چت را به صورت بلادرنگ ضبط میکردند
- آن را بر روی دستگاه قربانی ذخیره میکردند
- هر ۳۰ دقیقه یکبار دستهها را به سرورهای راه دور ارسال میکردند
یک تحقیق جداگانه نشان داد افزونههای VPN رایگان با بیش از ۸ میلیون دانلود از جولای ۲۰۲۵ مکالمات هوش مصنوعی را ضبط کرده بودند.
برای اطلاعات بیشتر درباره تهدیدات مرورگر، به راهنمای امنیتی افزونه Chrome ما مراجعه کنید.
جلوگیری از نشت پیش از ارسال پرامپت
تنها دفاع مستحکم: ماسک کردن اطلاعات شخصی قبل از رسیدن به هوش مصنوعی. اقدام پس از وقوع خیلی دیر است.
این همان کاری است که افزونه Chrome و MCP Server سایت anonym.legal انجام میدهند.
افزونه Chrome
- متن را قبل از ارسال به ChatGPT، Claude یا Gemini مسدود میکند
- اطلاعات شخصی را پیدا کرده و جایگزین میکند: «جان اسمیت» →
[PERSON_1] - نامها را در پاسخ هوش مصنوعی بازیابی میکند
MCP Server (برای توسعهدهندگان)
- با Claude Desktop، Cursor و VS Code کار میکند
- به عنوان یک پروکسی شفاف عمل میکند — روند کارتان تغییر نمیکند
- اطلاعات شخصی قبل از ترک دستگاه شما ماسک میشود
چه چیزی محافظت میشود
هر دو ابزار بیش از ۲۸۵ نوع موجودیت در ۴۸ زبان را شناسایی میکنند:
- شخصی — نام، ایمیل، شماره تلفن، تاریخ تولد
- مالی — شماره کارت اعتباری، حسابهای بانکی، IBAN
- دولتی — شماره تأمین اجتماعی، پاسپورت، گواهینامه رانندگی
- بهداشتی — شماره پرونده پزشکی، شناسه بیمار
- سازمانی — شناسه کارمند، شماره حساب داخلی
اگر نقضی رخ دهد — مانند آن ۹۰۰٬۰۰۰ کاربر — چیزی برای بازیابی وجود ندارد. فقط توکنهای ماسکشده در لاگ چت باقی میمانند.
هزینه بیتفاوتی
فکر کنید کارمندان هر روز چه چیزی در ابزارهای هوش مصنوعی وارد میکنند:
- گزارشهای مالی برای بررسی
- اطلاعات مشتریان در چتهای پشتیبانی
- کد منبع برای کمک در اشکالزدایی
- پروندههای حقوقی برای خلاصهسازی
- سوابق پزشکی برای تحلیل
گزارش IBM Cost of a Data Breach 2024 میانگین هزینه نقض داده را ۴٫۸۸ میلیون دلار تعیین کرده است. بهروزرسانی ۲۰۲۵ IBM هزینه نقض در بهداشت را ۷٫۴۲ میلیون دلار اعلام میکند — همچنان بالاترین رقم در همه صنایع.
افزونه Chrome رایگان است. MCP Server بخشی از پلنهای Pro از €۱۵ در ماه است.
همین امروز شروع کنید
هوش مصنوعی اینجاست و ماندگار است. کارکنان شما از آن استفاده میکنند. گزارش LayerX نشان میدهد ابزارهای استاندارد در برابر نشتهای مبتنی بر هوش مصنوعی کور هستند. شما به کنترلهایی نیاز دارید که برای این کانال ساخته شدهاند.
- نصب افزونه Chrome (رایگان)
- راهاندازی MCP Server (پلن Pro)
- مقایسه Nightfall و anonym.legal
anonym.legal اطلاعات شخصی را قبل از رسیدن به هر مدل هوش مصنوعی ماسک میکند. کار مرورگر محلی میماند. هیچ محتوای چتی در طول این فرآیند به سرورهای anonym.legal نمیرسد.