Az MI ma a legnagyobb adatszivárgási csatorna
2025 októberében a LayerX Security közzétett egy jelentést, amely sokkoló adatokkal riasztotta a világ CISO-it. A legfontosabb megállapítás: a munkavállalók 77%-a illeszt be érzékeny fájlokat generatív MI-eszközökbe. Ebből 82% személyes, nem felügyelt fiókokból érkezik.
A legfontosabb szám: a generatív MI ma a vállalati adatszivárgások 32%-áért felel. Ez a vállalatokon belüli engedély nélküli adatmozgás egyetlen legnagyobb csatornája.
Ez nem jövőbeli kockázat. Ez most, az Ön szervezetén belül is zajlik.
A számok mögött rejlő probléma
| Megállapítás | Adat | Forrás |
|---|---|---|
| MI-eszközökbe adatot beillesztő munkavállalók | 77% | LayerX 2025 |
| MI-eszközökön átmenő adatszivárgások | 32% | LayerX 2025 |
| ChatGPT-használat személyes fiókon | 67% | LayerX 2025 |
| Napi beillesztések száma munkavállalónként | 14 | LayerX 2025 |
| Naponta érzékeny tartalmat érintő beillesztések | 3+ | LayerX 2025 |
A munkavállalók személyes fiókokból naponta 14 beillesztést végeznek. Ezek közül legalább három érzékeny adatot tartalmaz. A hagyományos DLP-eszközök fájlalapú szemléletre épülnek — a beillesztésen alapuló tevékenységet teljes mértékben figyelmen kívül hagyják.
Miért nem működik a tiltás?
A Samsung betiltotta a ChatGPT-t, miután alkalmazottak kiszivárogtatták a forráskódot. A tilalom nem tartott.
Az MI-eszközök gyorsabbá teszik az embereket. Kutatások szerint az MI-t használó fejlesztők 55%-kal hamarabb végeznek a feladataikkal. Ha blokkolja az MI-t, a munkavállalók három dolog egyikét teszik:
- Mégis használják személyes fiókon keresztül — 67%-uk már most is így jár el
- Csökken a teljesítményük, és neheztelnek a korlátozásra
- Olyan munkáltatóhoz mennek, ahol engedélyezett az MI
A tiltás áthelyezi a kockázatot. Nem szünteti meg.
A 900 000 felhasználót érintő bővítményes adatlopás
2025 decemberében az OX Security két káros Chrome-bővítményt talált. Együttesen több mint 900 000 felhasználójuk volt. Mindkettő ChatGPT- és DeepSeek-csevegéseket lopott el.
Az egyik bővítmény a Google Featured (Kiemelt) jelzéssel rendelkezett — egy megbízhatóságot jelző tanúsítvánnyal.
Mindkettő ugyanúgy működött:
- Valós időben rögzítette a csevegések tartalmát
- Az áldozat gépén tárolta azt
- 30 percenként kötegelt adatokat küldött el távoli szerverekre
Egy külön vizsgálat ingyenes VPN-bővítményeket tárt fel, amelyek 8 millió letöltéssel rendelkeztek. Ezek 2025 júliusa óta rögzítették az MI-csevegéseket.
A böngészőszintű fenyegetésekről bővebben a Chrome-bővítmény biztonsági útmutatónkban olvashat.
Állítsa le a szivárgást még a prompt elküldése előtt
Az egyetlen valódi védekezés: fedje el a személyes azonosítókat, mielőtt azok elérnek az MI-hez. Az utólagos beavatkozás túl késő.
Ezt teszi az anonym.legal Chrome-bővítménye és MCP Servere.
Chrome-bővítmény
- Blokkolja a szöveget, mielőtt Ön elküldi azt a ChatGPT-nek, Claude-nak vagy Gemini-nek
- Megkeresi és lecseréli a személyes azonosítókat: Kovács János → [PERSON_1]
- Visszaállítja a neveket az MI válaszában
MCP Server (fejlesztőknek)
- Működik a Claude Desktop, a Cursor és a VS Code alkalmazásokkal
- Átlátható proxyként működik — a munkafolyamata változatlan marad
- A személyes azonosítókat elfedi, mielőtt a promptok elhagyják a gépét
Mi kap védelmet?
Mindkét eszköz 285+ entitástípust ismer fel 48 nyelven:
- Személyes — nevek, e-mail-címek, telefonszámok, születési dátumok
- Pénzügyi — bankkártyaszámok, bankszámlák, IBAN-ok
- Hatósági — TAJ-számok, útlevélszámok, jogosítványszámok
- Egészségügyi — orvosi nyilvántartási számok, betegazonosítók
- Vállalati — munkavállalói azonosítók, belső számlaszámok
Ha egy incidens bekövetkezik — mint az a 900 000 felhasználó esetében — nincs mit visszaszerezni. A csevegési naplóban csak maszkolt tokenek maradnak.
A tétlenség ára
Gondoljon arra, mit illesztenek be a munkavállalók naponta az MI-eszközökbe:
- Pénzügyi jelentések átnézésre
- Ügyféladatok az ügyfélszolgálati csevegésekhez
- Forráskód hibakeresési segítségért
- Jogi dokumentumok összefoglalásra
- Egészségügyi nyilvántartások elemzéshez
Az IBM 2024-es adatbiztonsági incidens-jelentése az átlagos incidensköltséget 4,88 millió dollárra teszi. Az IBM 2025-ös frissítése az egészségügyi incidenseket 7,42 millió dollárra emeli — ez minden iparág közül a legmagasabb.
A Chrome-bővítmény ingyenes. Az MCP Server a Pro csomagok részét képezi, havi 15 €-tól.
Kezdje el még ma
Az MI marad. Munkatársai már most is használják. A LayerX-jelentés rámutat, hogy a szokványos eszközök vakok az MI-alapú szivárgásokra. Erre a csatornára szabott megoldásokra van szükség.
- Chrome-bővítmény telepítése (ingyenes)
- MCP Server beállítása (Pro csomag)
- Nightfall vs. anonym.legal összehasonlítása
Az anonym.legal elfedi a személyes azonosítókat, mielőtt azok elérnék az MI-modellt. A böngészőben zajló feldolgozás helyi marad. A csevegések tartalma a folyamat során nem kerül az anonym.legal szervereire.