Թարմացվել է 2026-ի համար
AI Extension-ների Մետամասատությունն երբեք Audit Չի Անցնում
Chrome Web Store-ն պատրասանում է 180,000-ից ավելի բրոլսերi extension. Շատերեն, հարավաբար AI գործիքներ, լիռաբար մուտնություն են խնդրում. Կարում են kardasyal կողմ բացարքեր. ՟եսնում են դզերդ clipboard. Կարում են արգելակել կամ վորտսակել network հաքանոտսների.
USENIX Security 2025-ն հայտնաբերեց, վոր լիռաբար իրավունքներ ունեցող Chrome extension-ների 83%-ն երբեք անվողջ audit չի անցնում. Ձրագրավորներն կերում են, հրապարակվում են, և օգտագործողներն միլիոններով տարադրվում են. Երբեք մեկն չնածեց, վորոգջն ամեն gortsiq mi ban արել է, իրականականում ինչ է.
այդ բացքն կարծությանային է. Chrome Web Store-ն scan է հայտնի վնասակն. Նայև scan է կատակներ. Չի կարող հասնել, թև data-ի հոգհատման լրիվ բացահայտականում է, թև data-ն գնում է երրրորդ կարգլիններ.
ձեռնակայան անձնակների Ազգանդակն Կեսնն Չի Հոգհովված Extension-ներ է Ոգտագործում
LayerX-ի 2025 ձեռնակայան բրոլսերi անվողջ հաշվետնագիրն հայտնաբերեց, վոր 45% ձեռնակայան անձնակների բրոլսերi extension-ներ են ոգտագործում, վորոնք IT-ն երբեք հոգհովվել չի. Կագհապարն հարազատական է. անձնակատսին ոգութկար gortsiq գտնում է. Թավերադրվում է. IT-ն երբեք չի իմանամ.
միասին կապոոմենց 83% audit-իված և 45% հոգհովված-ն. ձեռնակայան անձնակների կարծից կեսն կարող է gorts'el gortsiqner, վորոնց անվողջտյանն երբեք չարտեր չվերչանայել. այդ անձնակատսներն ամենոր զգային կոմպանյային data կարավարում են.
կարգավարկվող բնագավարումում, ռիսկն ոգհող է. HR անձնակատսին, վորինև ոգտագործում է չվերչանայել gortsiq վորին կարդասյալ content-ն կարում է, կարող է անձնային data ուղարկվերի անցգյալ անհայտ եգորդ կարախիյ. իրավաբան, վորինև ոգտագործում է չվերչանայել AI gortsiq, կարող է հուրայցկային data ուղարկվերի անցգյալ. Տև մեր իրավական համապատաստման ուգեցույց ինչպես այդ risk-ներն կարծանագործվում են GDPR, HIPAA և կապոք քաղաքարքների համետ.
Հնչ է զույցնում 900K-Ոգտագործող Ինցիդենտնն
2026-ի սկզբին մեկ արծիված ինցիդենտն զույցնում է ձախողմանն. վնասակար Chrome extension-ներն բացահայտեցրին մոտա 900,000 օգտագործող AI chat log. Կարծից 600,000-ն մեկ գործիքից էր. Կարելիկ 300,000-ն այլից. Երկուսն ել իրական AI հաջեխություններ տարտարել են. Երկուսն ել Chrome Web Store-ում կարոգածվուց են. Երկուսն ել մետս օգտագործողական բազաներ ունեին.
Data-ի գնդրջումն իրականացվել էր install-ից 30 րոպեյից. խետազոտողներն gortsiq գտնել, կարծից mek միլիոն օգտագործող ardes կորում էր AI chat պատմության վերահսկելումնն. Այդ նես և հայտնաբար զգային content, վորին nranq մոոտխատել եին.
Incogni-ի 2025 ուսումնասիրոոմնն հայտնաբերեց, վոր AI Chrome extension-ների 67%-ն օգտագործող data հավակում է. Հավակելու սովորություններ, բացահայտականումն և data-ի թիրակներ շերոնակաբար չապտովում են լիրաբար այդ խորխրդանիցյունում կազմում. Տև մեր անվաղուչի և համապատաստման աղվարդ ինչպես brolser-ի կշեմ կարգավարներն համաեմատում են amen gortsiq-ի իմիննին sefti սովորութին.
ձեռնակայան Կարավարում Կագհապարնն
Brolser-ի amboghjakan extension-ների արգելակելն չի իրաստական. Արխեկն շատ բարդ է. Ոգհիչ հարազատումյունն կարավարում կագհապարնն է, վորև սագհրապում է բացահայտությունն վերչանայել, հողովված gortsiqnerin, հարավաբար AI ոգտագործության համար.
Extension allowlisting. Շարատել ինչև extension-ներն հողովված են ձեռնակայան սարկավավորյաններին. Փետք է անվաղուչի վերահայտում նախքան nor gortsiq avelts'nel. Ոգտագործել Chrome Enterprise կատակնեն հողովված բացից արտաքին եգխկանակություններ կագհապարաբանական արգելակելու համար.
Հասկելի խստրեցումներ AI գործիքների համար. Ամեն extension, վորև AI prompt-ներ է կարրավարում, շտապ խստրեցում ստանում է. Կասկացել network trafik-ն տեսնել որտեղ data-ն գնում է. վերչանայել իրավունքավորման ամբոգհջական շրվանկինն. վավերատել հրատարակ identity-ն.
Brolser-ի կշեմ կարգավարներ. հողովված AI գործիքների համար, կիրիարել կարգավարներ, վորոնկ հանալում են զգային content-ն նախքան AI provider-ներն հասի. Այդ հանել է ամենա իրավունքավորման իկիսկատյան ին.
Աուդիտիված 83%-ն ոգհիչ է, վոր օգտագործողներն ինծներեն չի կարողածկան կանսահայտել Chrome extension-ներն. օգտագործողներն իրանք չիին կարողածկան կանցխածել extension-ներն. ձեռնակայան կարավարումն, հողովված բացիկներ, կատակնե լրացություն և տեխնիքական կարգավարներ, համովակատ պասխեն են. Տև մեր FAQ և brolseri DLP բարարին avel համար.
anonym.legal-ի Chrome extension-ն PII scanning է իրագործում brolser-ում. Scanning-ի ենդացքումում chat content-ն anonym.legal server-ներ չի հասի. փոխված, խոծածած prompt-ն է AI service-ին ուգհարկվում.