AI-ն արդեն տվյալների արտահոսքի գլխավոր ուղին է
2025 թվականի հոկտեմբերին LayerX Security-ն հրապարակեց հաշվետվություն, որը զարհուրեցրեց CISO-ներին ամբողջ աշխարհում: Հիմնական բացահայտումը. աշխատողների 77%-ը կպցնում է զգայուն ֆայլեր GenAI գործիքներ: Դրա 82%-ը գալիս է անձնական, չկառավարվող հաշիվներից:
Գլխավոր թիվ. GenAI-ն այժմ ապահովում է կորպորատիվ բոլոր արտահոսքերի 32%-ը: Դա ձեռնարկությունում չթույլատրված տվյալների տեղաշարժի ամենամեծ եզակի ուղին է:
Սա ապագայի ռիսկ չէ: Դա հիմա է կատարվում ձեր կազմակերպությունում:
Խնդրի թվային ցուցանիշները
| Բացահայտում | Ցուցանիշ | Աղբյուր |
|---|---|---|
| Աշխատողներ, ովքեր կպցնում են AI-ի մեջ | 77% | LayerX 2025 |
| Տվյալների արտահոսք AI գործիքների միջոցով | 32% | LayerX 2025 |
| ChatGPT-ի օգտագործումը անձնական հաշիվներով | 67% | LayerX 2025 |
| Օրական կպցնումներ մեկ աշխատողի հաշվով | 14 | LayerX 2025 |
| Օրական կպցնումներ, որոնք պարունակում են զգայուն տվյալ | 3+ | LayerX 2025 |
Աշխատողները օրական 14 կպցնում են կատարում անձնական հաշիվներից: Դրանցից առնվազն երեքը պարունակում են զգայուն տվյալներ: Հին DLP գործիքները հիմնված են ֆայլերի վրա: Նրանք ամբողջությամբ բաց են թողնում կպցնման հիման վրա ակտիվությունը:
Ինչու AI-ի արգելումն անօգուտ է
Samsung-ը արգելեց ChatGPT-ն, երբ աշխատողները արտահոսեցին սկզբնական կոդ: Արգելքը չդիմացավ:
AI գործիքները դարձնում են մարդկանց ավելի արագ: Հետազոտությունները ցույց են տալիս, որ AI-ն օգտագործող ծրագրավորողները ավարտում են առաջադրանքները 55%-ով ավելի արագ: Երբ արգելափակում եք AI-ն, աշխատողները անում են երեքից մեկ.
- Այն օգտագործում են ամեն դեպքում անձնական հաշիվների միջոցով — 67%-ն արդեն դա անում է
- Կորցնում են արտադրողականությունը և դժգոհ են սահմանափակումից
- Անցնում են գործատուների մոտ, ովքեր թույլ են տալիս AI-ն
Արգելքը տեղափոխում է ռիսկը: Այն չի վերջացնում այն:
900,000 օգտատիրոջ ընդարձակման խախտումը
2025 թվականի դեկտեմբերին OX Security-ն հայտնաբերեց երկու վնասակար Chrome հավելույթ: Դրանք ունեին 900,000+ օգտատեր: Երկուսն էլ գողանում էին ChatGPT-ի և DeepSeek-ի չաթ-զրույցները:
Մի հավելույթ ուներ Google-ի "Featured" (Ուշադրության արժանի) նշումը — ազդանշան, որ օգտատերերը վստահում են:
Երկուսն էլ նույն կերպ էին գործում.
- Ձայնագրում էին չաթ բովանդակությունը իրական ժամանակում
- Պահում էին պատճենները տուժողի սարքում
- Ուղարկում էին փաթեթները հեռավոր սերվերներ ամեն 30 րոպեն մեկ
Մի առանձին հետաքննություն բացահայտեց անվճար VPN հավելույթներ 8 միլիոնից ավելի ներբեռնմամբ: Նրանք AI-ի չաթ-զրույցներ գողացել էին 2025 թվականի հուլիսից:
Բրաուզերի մակարդակի սպառնալիքների մասին ավելի շատ տեղեկության համար տե՛ս մեր Chrome Extension անվտանգության ուղեցույցը:
Կանխիր արտահոսքը նախքան հարցումն ուղարկվելը
Միակ հուսալի պաշտպանությունը. AI-ին հասնելուց առաջ մասնավոր տվյալները քողարկել: Հետևողական գործողություն ուշ է:
Սա է, ինչ անում են anonym.legal-ի Chrome Extension-ն ու MCP Server-ը:
Chrome Extension
- Արգելափակում է տեքստը, նախքան այն ուղարկելը ChatGPT-ին, Claude-ին կամ Gemini-ին
- Գտնում և փոխարինում է PII-ն. "John Smith" → `[PERSON_1]`
- Վերականգնում է անունները AI-ի պատասխանում
MCP Server (ծրագրավորողների համար)
- Աշխատում է Claude Desktop-ի, Cursor-ի և VS Code-ի հետ
- Գործում է որպես թափանցիկ վստահված — ձեր աշխատանքային հոսքը մնում է նույնը
- PII-ն քողարկվում է նախքան հարցումներն ու ձեր մեքենան լքելը
Ինչն է պաշտպանված
Երկու գործիքներն էլ գտնում են 285+ կատեգորիայի անձնական տեղեկատվություն 48 լեզուներով.
- Անձնական — անուններ, էլ. հասցեներ, հեռախոսահամարներ, ծննդյան ամսաթվեր
- Ֆինանսական — վարկային քարտի համարներ, բանկային հաշիվներ, IBAN-ներ
- Կառավարական — SSN, անձնագրի համarder, վարորդական վկայականներ
- Առողջապahakan — բժշկական գրառման համarder, հիվandի ID-ներ
- Կորպorativ — աշխatanողի ID-ner, ներqin hasví hamarner
Եթե արտահոսք է տեղի ունենա — ինչպես այն 900,000 օgtatererի դեपqum — վerakangnel ochi chinq: Zaympesum miain kvarchkartsvats jetoner en mashmberum chati matenagrum:
Gortsinaktsutyun chunenaluty gjary
Mtatsek, tu inch en ashkhatanoghnery ktsum AI gortsikneri mej amenor:
- Bnagitakan haskagirer ugarkman hamar
- Hakakalner ogtatsval askhakayin chatnerum
- Sckzbnagit kod kapartsvats debagger ognutyan hamar
- Iravakan failer ugarkman hamar amfofbanakan nkaragrum
- Aroghjakan grasher verlutsutyan hamar
IBM-i 2024 tavatayi tatvner hastatsum en mijtyin khakhtutyun arvesty $4.88 millionum: IBM-i 2025 taprakvum aroghjakanutyan khakhtutyunner dasnum en $7.42 millioni — darseru ichq amos barardum:
Chrome Extension-n antchar e: MCP Server-n mtknum e Pro planineri mej €15/amis-ic:
Skseq ajsor
AI-n mnayu e: Jer angladirnery arder ogtagyorcum en: LayerX-i hasgatatsutyuny tsuyts e talis, vor standart gortsiknery karuyr en AI-i havakmayin khakhtutyunnerim: Dzez petvoren ayskargi hamar karkaputyunner:
- Tegnarkir Chrome Extension (antchar)
- Kazmavir MCP Server (Pro plan)
- Hamadashtir Nightfall-n ew anonym.legal-in
anonym.legal-n qaraum e PII-n, nakhqan ayn hasni AI modekin: Brauzeri ashkhatayanky mnum e tarbinayin: Chat bovandutyuny anonym.legal servers chi kpum gnachutyun gortsynaci yntacqum: