By · Last updated 2026-03-30

חזרה לבלוגאבטחת AI

83% מתוספי AI מעולם לא עברו ביקורת

83% מתוספי Chrome עם הרשאות רחבות מעולם לא עברו ביקורת אבטחה (USENIX 2025). 45% מעובדי הארגונים משתמשים בתוספים שIT מעולם לא אישר.

March 30, 20268 דקות קריאה
Chrome extension security auditenterprise browser governanceAI extension riskunaudited extensionsDLP browser

עודכן לשנת 2026

רוב תוספי AI מעולם לא עברו ביקורת

Chrome Web Store מארח מעל 180,000 תוספי דפדפן. רבים — בעיקר כלי AI — מבקשים גישה רחבה. הם קוראים כל דף שאתם מבקרים. הם רואים את הלוח שלכם. הם יכולים לחסום או לשנות בקשות רשת.

USENIX Security 2025 מצא ש83% מתוספי Chrome עם הרשאות רחבות מעולם לא עברו ביקורת. מפתחים בנו אותם, פרסמו אותם, ומשתמשים התקינו אותם במיליונים. איש לא בדק האם כל כלי עושה רק מה שהוא טוען.

הפער הזה הוא מבני. Chrome Web Store סורק תוכנות זדוניות ידועות. הוא בודק כללי מדיניות. הוא לא יכול לאשר האם גביית הנתונים מגולה במלואה. הוא לא יכול לזהות האם נתונים זורמים לצדדים שלישיים נסתרים.

מחצית מעובדי הארגון מריצים כלים לא מאושרים

דוח אבטחת דפדפן ארגוני של LayerX 2025 מצא ש45% מעובדי הארגונים משתמשים בתוספי דפדפן ש-IT מעולם לא אישר. הדפוס נפוץ. עובד מוצא כלי שימושי. הוא מתקין אותו. IT לא יודע על כך לעולם.

שלבו 83% לא מבוקרים עם 45% לא מאושרים. כמעט מחצית מעובדי הארגון עשויים להריץ כלים שאבטחתם מעולם לא נבדקה. אותם עובדים מטפלים בנתוני חברה רגישים מדי יום.

עבור מגזרים מוסדרים, הסיכון הוא ישיר. עובד HR המשתמש בכלי לא נבדק שקורא תוכן לוח עשוי לשלוח נתונים אישיים לצד שלישי לא ידוע. עורך דין המשתמש בכלי כתיבת AI לא נבדק עשוי לשלוח נתוני לקוח לצד לא ידוע. ראו את הדרכת ציות המשפטי שלנו לאופן שבו סיכונים אלה ממופים ל-GDPR, HIPAA ומסגרות קשורות.

מה תקרית 900K המשתמשים מראה

תקרית מדווחת מתחילת 2026 מראה את מצב הכישלון. תוספי Chrome זדוניים חשפו יומני שיחת AI של 900,000 משתמשים בערך. כ-600,000 הגיעו מכלי אחד. כ-300,000 הגיעו מאחר. שניהם הציעו לכאורה תכונות AI אמיתיות. שניהם היו מופיעים ב-Chrome Web Store. לשניהם היו בסיסי משתמשים גדולים.

גניבת הנתונים הייתה שלמה תוך 30 דקות מההתקנה. עד שחוקרים מצאו את הכלים, כמעט מיליון משתמשים כבר איבדו שליטה על היסטוריית שיחות ה-AI שלהם. כלל זה כלל כל תוכן רגיש שהקלידו.

מחקר Incogni 2025 מצא ש67% מתוספי Chrome AI אוספים נתוני משתמשים. פרקטיקות האיסוף, הגילוי ויעדי הנתונים משתנים מאוד בקבוצה זו. ראו את סקירת האבטחה והציות שלנו לאופן שבו בקרות ברמת הדפדפן משתוות לאמון בהתנהגות כל כלי.

מסגרת ממשל ארגוני

חסימת כל תוספי הדפדפן אינה ריאלית. העלות גבוהה מדי. התגובה הנכונה היא מסגרת ממשל שמגבילה חשיפה לכלים מאושרים ובדוקים — בעיקר לשימוש AI.

רשימה לבנה של תוספים. הגדירו אילו תוספים מותרים במכשירי הארגון. דרשו סקירת אבטחה לפני הוספת כל כלי חדש. השתמשו במדיניות Chrome Enterprise לחסימת התקנות מחוץ לרשימה המאושרת.

סקירה קפדנית יותר לכלי AI. כל תוסף שמטפל בפרומפטים של AI זוכה לבחינה מעמיקה יותר. בדקו תעבורת רשת לראות לאן הנתונים הולכים. סקרו את היקף ההרשאות המלא. אמתו את זהות המפרסם.

בקרות ברמת הדפדפן. עבור כלי AI מאושרים, הפעילו בקרות שיירטות תוכן רגיש לפני שהוא מגיע לספקי AI. הדבר מסיר את הצורך לסמוך על התנהגות כל תוסף.

שיעור 83% הלא מבוקרים אינו בעיה שמשתמשים יכולים לפתור. משתמשים אינם יכולים לבדוק תוספי Chrome בעצמם. ממשל ארגוני — רשימות מאושרות, אכיפת מדיניות ובקרות טכניות — הוא התשובה האמינה. ראו את הFAQ ומילון מונחי DLP בדפדפן שלנו למידע נוסף.

תוסף Chrome של anonym.legal מריץ סריקת PII מקומית בדפדפן. תוכן שיחה אינו מגיע לשרתי anonym.legal במהלך הסריקה. הפרומפט שהשתנה ומוסתר הוא מה שנשלח לשירות ה-AI.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.