Oppdatert for 2026
De fleste AI-utvidelser revideres aldri
Chrome Web Store er vert for over 180 000 nettleserutvidelser. Mange - hovedsakelig AI-verktoy - ber om bred tilgang. De leser hver side du besker. De ser utklippstavlen din. De kan blokkere eller endre nettverksforesprorsler.
UNISENIX Security 2025 fant at 83 % av Chrome-utvidelser med brede tillatelser aldri har blitt revidert. Utviklere bygde dem, publiserte dem, og brukere installerte dem i millioner. Ingen sjekket om hvert verktoy bare gjor det det pastar.
Dette gapet er strukturelt. Chrome Web Store skanner etter kjent malware. Den sjekker policyregler. Den kan ikke bekrefte om datainnsamling er fullstendig opplyst. Den kan ikke oppdage om data flyter til skjulte tredjeparter.
Halvparten av bedriftsansatte kjorer ikke-godkjente verktoy
LayerX sin Enterprise Browser Security Report 2025 fant at 45 % av bedriftsansatte bruker nettleserutvidelser som IT aldri godkjente. Monsteret er vanlig. En ansatt finner et nyttig verktoy. De installerer det. IT finner aldri ut av det.
Kombiner 83 % urevidert med 45 % ikke-godkjent. Naesten halvparten av bedriftsansatte kan kjore verktoy hvis sikkerhet aldri har blitt sjekket. Disse ansatte handterer sensitivt selskapsdata hver dag.
For regulerte sektorer er risikoen direkte. En HR-ansatt som bruker et ikke-kontrollert verktoy som leser utklippstavlens innhold kan ha sendt personopplysninger til en ukjent tredjepart. En advokat som bruker et ikke-kontrollert AI-skriveverktoy kan ha sendt klientdata til en ukjent part. Se var juridiske samsvarsguide for hvordan disse risikoene kartlegges til GDPR, HIPAA og relaterte rammeverk.
Hva 900 000-brukerincidenten viser
En rapportert incident tidlig i 2026 viser sviktmoden. Ondsinnede Chrome-utvidelser eksponerte AI-chattelogger til anslagsvis 900 000 brukere. Rundt 600 000 kom fra ett verktoy. Omtrent 300 000 kom fra et annet. Begge sa ut til a tilby ekte AI-funksjoner. Begge var listet i Chrome Web Store. Begge hadde store brukerbaser.
Datatyveri var fullfort innen 30 minutter etter installasjon. Da forskere fant verktoyene, hadde naesten en million brukere allerede mistet kontrollen over AI-chattehistorikken sin. Det inkluderte eventuelt sensitivt innhold de hadde skrevet.
Incognis studie fra 2025 fant at 67 % av AI Chrome-utvidelser samler inn brukerdata. Innsamlingspraksis, opplysning og datamal varierer mye i denne gruppen. Se var sikkerhets- og samsvarsoversikte for hvordan nettlagserkontroller sammenlignes med a stole pa hvert verktoys egne handlinger.
Et styringsrammeverk for bedrifter
A blokkere alle nettleserutvidelser er ikke realistisk. Kostnaden er for hoy. Det rette svaret er et styringsrammeverk som begrenser eksponering til kontrollerte, godkjente verktoy - hovedsakelig for AI-bruk.
Godkjenningslisting av utvidelser. Definer hvilke utvidelser som er tillatt pa bedriftsenheter. Krev en sikkerhetsgjennomgang for a legge til nye verktoy. Bruk Chrome Enterprise-policyen til a blokkere installasjoner utenfor den godkjente listen.
Strengere gjennomgang for AI-verktoy. Enhver utvidelse som handterer AI-prompts far ekstra granskning. Sjekk nettverkstrafikk for a se hvor data gar. Se gjennom hele tillatelsesomfanget. Verifiser utgiveridentitet.
Nettlagserkontroller. For godkjente AI-verktoy, bruk kontroller som fanger opp sensitivt innhold for det nar AI-leverandorer. Dette fjerner behovet for a stole pa hver utvidelsens egne handlinger.
83 %-urevidert-raten er ikke et problem brukere kan lose. Brukere kan ikke revidere Chrome-utvidelser selv. Bedriftsstyring - godkjente lister, policyhansdhevelse og tekniske kontroller - er det palitelige svaret. Se var FAQ og ordliste over nettleser-DLP-termer for mer.
anonym.legals Chrome-utvidelse kjorer PII-skanning lokalt i nettleseren. Ingen chatteinnhold nar anonym.legal-servere under skanning. Det modifiserte, maskerte promptet er det som sendes til AI-tjenesten.