Ажурирано за 2026 година
Повеќето AI додатоци никогаш не се ревидираат
Chrome Web Store содржи над 180.000 додатоци за прелистувачот. Многу - главно AI алатки - бараат широк пристап. Тие го читаат секој сајт кој го посетувате. Ја гледаат вашата табла со исечоци. Можат да блокираат или менуваат мрежни барања.
UUSENIX Security 2025 утврди дека 83% од Chrome додатоците со широки дозволи никогаш не биле ревидирани. Програмерите ги изградиле, ги публикувале и корисниците ги инсталирале во милиони. Никој не проверил дали секоја алатка прави само она што тврди.
Тој јаз е структурален. Chrome Web Store скенира за познат малвер. Проверува правила на политиките. Не може да потврди дали собирањето на податоци е целосно обелоденето. Не може да детектира дали податоците се движат до скриени трети страни.
Половина од корпоративните работници извршуваат неодобрени алатки
Извештајот за безбедност на корпоративниот прелистувач на LayerX за 2025 година утврди дека 45% од корпоративните вработени користат додатоци за прелистувач кои IT никогаш не ги одобрил. Образецот е вообичаен. Вработен наоѓа корисна алатка. Ја инсталира. IT никогаш не дознава.
Комбинирајте 83% неревидирани со 45% неодобрени. Речиси половина од корпоративните вработени може да извршуваат алатки чија безбедност никогаш не е проверена. Тие вработени ракуваат со чувствителни компаниски податоци секој ден.
За регулираните сектори, ризикот е директен. Вработен во HR кој користи непроверена алатка која чита содржина на таблата со исечоци може да испратил лични податоци до непознати трети страни. Адвокат кој користи непроверена AI алатка за пишување може да испратил клиентски податоци до непознати страни. Погледнете го нашиот правен водич за усогласување за тоа како овие ризици се поврзуваат со GDPR, HIPAA и поврзаните рамки.
Што покажува инцидентот со 900.000 корисници
Пријавен инцидент на почетокот на 2026 година го покажува начинот на неуспех. Злонамерните Chrome додатоци ги изложиле дневниците за AI разговори на проценети 900.000 корисници. Околу 600.000 дошле од една алатка. Околу 300.000 дошле од друга. И двете изгледале дека нудат вистински AI функции. И двете биле наведени во Chrome Web Store. И двете имале голема корисничка база.
Кражбата на податоци беше завршена во рок од 30 минути по инсталацијата. До времето кога истражувачите ги нашле алатките, речиси еден милион корисници веќе ја изгубиле контролата над своите историски записи на AI разговорите. Тоа вклучувало секоја чувствителна содржина која ја напишале.
Студијата на Incogni за 2025 година утврди дека 67% од AI Chrome додатоците собираат кориснички податоци. Практиките на собирање, обелоденувањето и целите на податоците значително варираат низ таа група. Погледнете го нашиот преглед на безбедност и усогласување за тоа како контролите на ниво на прелистувач се споредуваат со доверување на сопственото однесување на секоја алатка.
Рамка за корпоративно управување
Блокирањето на сите додатоци за прелистувач не е реалистично. Трошокот е премногу висок. Вистинскиот одговор е рамка за управување која ја ограничува изложеноста на верификувани, одобрени алатки - главно за употреба на AI.
Листа за дозволи на додатоци. Дефинирајте кои додатоци се дозволени на корпоративните уреди. Барајте безбедносен преглед пред додавање на нова алатка. Користете политика на Chrome Enterprise за блокирање на инсталации надвор од одобрената листа.
Построг преглед на AI алатки. Секој додаток кој управува со AI прашалници добива дополнителен надзор. Проверете го мрежниот сообраќај за да видите каде одат податоците. Прегледајте го целиот опсег на дозволи. Верификувајте го идентитетот на издавачот.
Контроли на ниво на прелистувач. За одобрените AI алатки, применете контроли кои ја пресретнуваат чувствителната содржина пред да стигне до AI давателите. Ова ја отстранува потребата да се верува на сопственото однесување на секој додаток.
Стапката на неревидирани од 83% не е проблем кој корисниците можат да го решат. Корисниците не можат сами да ревидираат Chrome додатоци. Корпоративното управување - одобрени листи, спроведување политики и технички контроли - е сигурниот одговор. Погледнете го нашиот FAQ и речникот на термини за DLP на прелистувач за повеќе.
Додатокот за Chrome на anonym.legal извршува скенирање на PII локално во прелистувачот. Никаква содржина на разговорот не достигнува до серверите на anonym.legal за време на скенирањето. Модифицираниот, маскиран прашалник е она што се испраќа до AI услугата.