Gervigreind er nú helsta leið gagnaleaka
Í október 2025 birti LayerX Security skýrslu sem veldur CISOum um allan heim áhyggjum. Lykilniðurstaðan: 77% starfsmanna líma viðkvæmar skrár inn í GenAI-verkfæri. Af því kemur 82% frá persónulegum, óstýrðum reikningum.
Heildarniðurstaðan: GenAI knýr nú 32% allra fyrirtækjagagnaleaka. Þetta er stærsti einstaki rásinn fyrir óleyfislegar gagnahreyfingar í fyrirtækjum í dag.
Þetta er ekki framtíðarógn. Þetta gerist í stofnun þinni núna.
Tölurnar á bak við vandamálið
| Niðurstaða | Tala | Heimild |
|---|---|---|
| Starfsmenn sem líma í gervigreind | 77% | LayerX 2025 |
| Gagnalekkar í gegnum AI-verkfæri | 32% | LayerX 2025 |
| ChatGPT-notkun í gegnum persónulegar reikningar | 67% | LayerX 2025 |
| Daglegar límingar á starfsmann | 14 | LayerX 2025 |
| Límingar með viðkvæmt efni á dag | 3+ | LayerX 2025 |
Starfsmenn gera 14 límingar á dag frá persónulegum reikningum. Að minnsta kosti þrjár innihalda viðkvæmar skrár. Gamlar DLP-lausnir eru byggðar fyrir skrár. Þær missa lima-bætta virkni algerlega.
Af hverju bann við gervigreind mistekst
Samsung bannaði ChatGPT eftir að starfsmenn lokuðu upp frumkóða. Bannið hélt ekki.
Gervigreindarverkfæri gera fólk hraðvirkara. Rannsóknir sýna að forritarar sem nota gervigreind klárar verkefni 55% fyrr. Þegar þú lokar á gervigreind gera starfsmenn eitt af þremur:
- Nota hana engu að síður í gegnum persónulega reikninga — 67% gera þegar það
- Missa framleiðni og þykir bannið óréttlægt
- Flytja til vinnuveitenda sem leyfa gervigreind
Bann flytur áhættuna. Það endar hana ekki.
900.000 notenda viðbótar-innbrotið
Í desember 2025 fann OX Security tvær illgjarn Chrome-viðbætur. Þær höfðu samtals 900.000+ notendur. Báðar stálu ChatGPT- og DeepSeek-spjallum.
Ein viðbótin bar Google-merkin "Featured" — merki sem notendur treysta.
Báðar virku á sama hátt:
- Taka upp spjallefni í rauntíma
- Geyma afrit á tæki fórnarlambsins
- Senda lotur á ytri þjóna á 30 mínútna fresti
Sér rannsókn fann ókeypis VPN-viðbætur með yfir 8 milljóna niðurhal. Þær höfðu verið að taka upp gervigreindaspjöll frá júlí 2025.
Sjá nánar um vafraógnir: Chrome Extension öryggisleiðbeining.
Stöðva leka áður en kvaðningin fer
Eina örugga varnarlinan: grímu PII áður en hún nær gervigreind. Að bregðast við á eftir er of seint.
Þetta er það sem Chrome-viðbót anonym.legal og MCP-þjónninn gera.
Chrome-viðbót
- Lokar á texta áður en þú sendir til ChatGPT, Claude eða Gemini
- Finnur og skiptir út PII: "Jón Jónsson" → `[PERSON_1]`
- Endurheimtir nöfn í svari gervigreindarinnar
MCP-þjónn (fyrir forritara)
- Virkar með Claude Desktop, Cursor og VS Code
- Virkar sem skýr milliliður — verkflæðið þitt helst óbreytt
- PII er grímur áður en kvaðningar yfirgefa tækið þitt
Hvað er varið
Báð verkfærin finna 285+ eindingartegundir á 48 tungumálum:
- Persónulegt — nöfn, tölvupóstar, símanúmer, fæðingardagar
- Fjárhagslegt — kreditkortanúmer, bankareikningsmunir, IBAN
- Stjórnvald — kennitölur, vegabréfanúmer, ökuskirteinisnúmer
- Heilbrigðisþjónusta — sjúkraskráarnúmer, sjúklingaauðkenni
- Fyrirtæki — starfsmannaauðkenni, innri reikningsnúmer
Ef innbrot kemur upp — eins og hjá þessum 900.000 notendum — er ekkert hægt að endurheimta. Aðeins grímur tákn eru eftir í spjallakladda.
Kostnaður þess að gera ekkert
Hugsa þig hvert starfsmenn líma inn í gervigreindarverkfæri á hverjum degi:
- Fjárhagsskýrslur sendar til endurskoðunar
- Viðskiptavinaskrár notaðar í þjónustuspjöllum
- Frumkóði deildur til villuleitarhjálpar
- Lögfræðiskjöl send til samantektar
- Heilsufarsupplýsingar unnar fyrir innsýn
IBM's 2024 Cost of a Data Breach Report setur meðalkostnað innbrots á $4,88 milljónir. IBM's 2025 uppfærsla setur heilbrigðisinnbrot á $7,42 milljónir — enn hæst í hvaða iðnaði sem er.
Chrome-viðbótin er ókeypis. MCP-þjónninn er hluti af Pro-áætlunum frá €15/mánuði.
Byrjaðu í dag
Gervigreind er hér til að vera. Starfsfólk þitt notar hana nú þegar. LayerX-skýrslan sýnir að hefðbundin verkfæri eru blind á AI-byggða leka. Þú þarft stýringar byggðar fyrir þennan rás.
- Setja upp Chrome-viðbót (ókeypis)
- Setja upp MCP-þjón (Pro-áætlun)
- Bera saman Nightfall og anonym.legal
anonym.legal grímur PII áður en hún nær gervigreindarlíkani. Vafravinna er staðbundin. Ekkert spjallaefni snertir þjóna anonym.legal í ferlinu.