2026 के लिए अपडेट किया गया
अधिकांश AI एक्सटेंशन का कभी ऑडिट नहीं होता
Chrome Web Store 180,000 से अधिक ब्राउज़र एक्सटेंशन होस्ट करता है। कई — मुख्य रूप से AI टूल — व्यापक पहुँच माँगते हैं। वे आपके द्वारा देखे गए हर पृष्ठ को पढ़ते हैं। वे आपका क्लिपबोर्ड देखते हैं। वे नेटवर्क अनुरोधों को ब्लॉक या बदल सकते हैं।
USENIX Security 2025 ने पाया कि व्यापक अनुमतियों वाले 83% Chrome एक्सटेंशन का कभी ऑडिट नहीं किया गया। डेवलपर्स ने उन्हें बनाया, प्रकाशित किया, और उपयोगकर्ताओं ने उन्हें लाखों में इंस्टॉल किया। किसी ने जाँच नहीं की कि प्रत्येक टूल केवल वही करता है जो यह दावा करता है।
यह अंतर संरचनात्मक है। Chrome Web Store ज्ञात मैलवेयर स्कैन करता है। यह नीति नियमों की जाँच करता है। यह पुष्टि नहीं कर सकता कि डेटा संग्रह पूरी तरह से प्रकट है या नहीं। यह पता नहीं लगा सकता कि डेटा छिपे तृतीय पक्षों को जाता है या नहीं।
आधे उद्यम कर्मचारी अनुमोदित नहीं टूल चलाते हैं
LayerX की 2025 Enterprise Browser Security Report ने पाया कि 45% उद्यम कर्मचारी ब्राउज़र एक्सटेंशन का उपयोग करते हैं जिन्हें IT ने कभी मंज़ूरी नहीं दी। पैटर्न सामान्य है। एक कर्मचारी एक उपयोगी टूल ढूँढता है। वे इसे इंस्टॉल करते हैं। IT को कभी पता नहीं चलता।
83% बिना ऑडिट और 45% बिना मंज़ूरी को मिलाएँ। लगभग आधे उद्यम कर्मचारी ऐसे टूल चला रहे हों जिनकी सुरक्षा कभी जाँची नहीं गई। वे कर्मचारी हर दिन संवेदनशील कंपनी डेटा संभालते हैं।
विनियमित क्षेत्रों के लिए, जोखिम प्रत्यक्ष है। एक HR कर्मचारी जो क्लिपबोर्ड सामग्री पढ़ने वाला अनवेटेड टूल उपयोग करता है, हो सकता है उसने व्यक्तिगत डेटा किसी अज्ञात तृतीय पक्ष को भेजा हो। एक वकील जो अनवेटेड AI लेखन टूल उपयोग करता है, हो सकता है उसने क्लाइंट डेटा किसी अज्ञात पक्ष को भेजा हो। देखें हमारा कानूनी अनुपालन मार्गदर्शन यह जानने के लिए कि ये जोखिम GDPR, HIPAA और संबंधित ढाँचों से कैसे मैप होते हैं।
900K-उपयोगकर्ता घटना क्या दिखाती है
2026 की शुरुआत में एक रिपोर्ट की गई घटना विफलता मोड दिखाती है। दुर्भावनापूर्ण Chrome एक्सटेंशन ने अनुमानित 900,000 उपयोगकर्ताओं के AI चैट लॉग उजागर किए। लगभग 600,000 एक टूल से आए। लगभग 300,000 दूसरे से आए। दोनों वास्तविक AI सुविधाएँ प्रदान करते प्रतीत हुए। दोनों Chrome Web Store में सूचीबद्ध थे। दोनों के बड़े उपयोगकर्ता आधार थे।
डेटा चोरी इंस्टॉल के 30 मिनट के भीतर पूर्ण हो गई। जब तक शोधकर्ताओं ने टूल पाए, लगभग एक मिलियन उपयोगकर्ता पहले ही अपने AI चैट इतिहास पर नियंत्रण खो चुके थे। इसमें कोई भी संवेदनशील सामग्री शामिल थी जो उन्होंने टाइप की थी।
Incogni की 2025 अध्ययन ने पाया कि 67% AI Chrome एक्सटेंशन उपयोगकर्ता डेटा एकत्र करते हैं। उस समूह में संग्रह प्रथाएँ, प्रकटीकरण और डेटा लक्ष्य व्यापक रूप से भिन्न होते हैं। देखें हमारा सुरक्षा और अनुपालन अवलोकन यह जानने के लिए कि ब्राउज़र-स्तर नियंत्रण प्रत्येक टूल के अपने आचरण पर भरोसा करने की तुलना कैसे करते हैं।
एंटरप्राइज़ गवर्नेंस फ्रेमवर्क
सभी ब्राउज़र एक्सटेंशन ब्लॉक करना यथार्थवादी नहीं है। लागत बहुत अधिक है। सही प्रतिक्रिया एक गवर्नेंस फ्रेमवर्क है जो एक्सपोज़र को वेटेड, मंज़ूर टूल तक सीमित करती है — मुख्य रूप से AI उपयोग के लिए।
एक्सटेंशन अनुमति सूची। परिभाषित करें कि एंटरप्राइज़ डिवाइस पर कौन से एक्सटेंशन अनुमत हैं। कोई भी नया टूल जोड़ने से पहले सुरक्षा समीक्षा की आवश्यकता करें। मंज़ूर सूची के बाहर इंस्टॉल ब्लॉक करने के लिए Chrome Enterprise नीति का उपयोग करें।
AI टूल के लिए सख्त समीक्षा। कोई भी एक्सटेंशन जो AI प्रॉम्प्ट संभालता है, अतिरिक्त जाँच पाता है। यह देखने के लिए नेटवर्क ट्रैफ़िक जाँचें कि डेटा कहाँ जाता है। पूर्ण अनुमति दायरे की समीक्षा करें। प्रकाशक पहचान सत्यापित करें।
ब्राउज़र-परत नियंत्रण। मंज़ूर AI टूल के लिए, ऐसे नियंत्रण लागू करें जो AI प्रदाताओं तक पहुँचने से पहले संवेदनशील सामग्री को इंटरसेप्ट करें। यह प्रत्येक एक्सटेंशन के अपने आचरण पर भरोसा करने की आवश्यकता को हटाता है।
83% बिना ऑडिट की दर एक ऐसी समस्या नहीं है जिसे उपयोगकर्ता हल कर सकते हैं। उपयोगकर्ता खुद Chrome एक्सटेंशन का ऑडिट नहीं कर सकते। एंटरप्राइज़ गवर्नेंस — मंज़ूर सूचियाँ, नीति प्रवर्तन और तकनीकी नियंत्रण — विश्वसनीय उत्तर है। अधिक जानकारी के लिए हमारा FAQ और ब्राउज़र DLP शर्तों की शब्दावली देखें।
anonym.legal का Chrome एक्सटेंशन ब्राउज़र में स्थानीय रूप से PII स्कैनिंग चलाता है। स्कैनिंग के दौरान कोई भी चैट सामग्री anonym.legal सर्वर तक नहीं पहुँचती। संशोधित, मास्क किया गया प्रॉम्प्ट ही AI सेवा को भेजा जाता है।