Aktualizovane pre rok 2026
Vacsina rozsireni AI nikdy nebola auditovana
Chrome Web Store hostuje viac ako 180 000 rozsireni prehliadaca. Mnohe - hlavne nastroje AI - ziadaju siroky pristup. Citaju kazdu stranku, ktoru navstivite. Vidia vasu schranku. Mozu blokovat alebo upravovat sietove poziadavky.
UniverZita USENIX Security 2025 zistila, ze 83 % rozsireni Chrome so sirokymy opravneniami nikdy nebolo auditovanych. Vyvojari ich vytvorili, uverejnili a pouzivatelia ich nainstalovalie po milionoch. Nikto nekontroloval, ci kazdy nastroj robi len to, co tvrdi.
Tato medzera je strukturalna. Chrome Web Store skenuje zname malware. Kontroluje pravidla politiky. Nemoze potvrdit, ci je zber udajov plne zverejneny. Nemoze zistit, ci udaje pretekaju skrytym tretim stranam.
Polovica zamestnancov podnikov pouziva neschvalene nastroje
Sprava LayerX 2025 Enterprise Browser Security Report zistila, ze 45 % zamestnancov podnikov pouziva rozsirenia prehliadaca, ktore IT nikdy neschvalilo. Vzorec je bezny. Zamestnanec najde uzitocny nastroj. Nainstalje ho. IT sa to nikdy nedozvie.
Zkombinujte 83 % neauditovanych s 45 % neschvalenych. Takmer polovica zamestnancov podnikov moze pouzivat nastroje, ktory bezpecnost nikdy nebola kontrolovana. Tito zamestnanci dennodenne spracuvaju citlive firemne udaje.
Pre regulovane sektory je riziko priame. Zamestnanec HR pouzivajuci neprevereny nastroj, ktory cita obsah schranky, moze odoslat osobne udaje neznámej tretej strane. Pravnik pouzivajuci neprevereny nastroj na pisanie AI moze odoslat udaje klienta neznámej strane. Pozrite si nase pravne pokyny pre zhodu o tom, ako tieto riziká mapuju na GDPR, HIPAA a suvisiace ramce.
Co ukazuje incident s 900K uzivatelmi
Hlaseny incident z pociatku roku 2026 ukazuje sposob zlyhania. Skodlive rozsirenia Chrome odhalili AI chatlogy odhadom 900 000 pouzivatelov. Priblizne 600 000 pochadzalo z jedného nastroja. Priblizne 300 000 z ineho. Oba sa zdalo, ze ponukaju realne funkcie AI. Oba boli uvedene v Chrome Web Store. Oba mali velke uzivatelske zakladne.
Kradez udajov bola dokoncená do 30 minut po nainstalovani. V case, ked vyskumnici nastroje nasli, takmer milion pouzivatelov uz stratil kontrolu nad svojou historiou AI chatov. To zahrnalo akykolvek citlivy obsah, ktory napísali.
Studia Incogni z roku 2025 zistila, ze 67 % rozsireni Chrome AI zbiera udaje pouzivatelov. Postupy zberu, zverejnenie a ciele udajov sa v tejto skupine vyrazne lisia. Pozrite si nas prehlad bezpecnosti a zhody o tom, ako sa kontroly na urovni prehliadaca porovnavaju s dovernovanim vlastnemu spravania kazdeho nastroja.
Ramec spravneho riadenia pre podniky
Blokovanie vsetkych rozsireni prehliadaca nie je realisticke. Cena je prilis vysoka. Spravna reakcia je ramec spravneho riadenia, ktory obmedzuje expozíciu na preverene, schvalene nastroje - hlavne na pouzitie AI.
Zoznam povolenych rozsireni. Definujte, ktore rozsirenia su povolene na podnikove zariadenia. Pred pridanim akehokolvek noveho nastroja vyzadujte bezpecnostnu kontrolu. Pouzite politiku Chrome Enterprise na blokovanie instalacii mimo schvaleneho zoznamu.
Prisnejsia kontrola nastrojov AI. Kazde rozširenie, ktore spracovava vyzvy AI, dostane extra skrutinij. Skontrolujte sietovu prevadzku, kam udaje smeruju. Prezkumajte plny rozsah opravneni. Overte identitu vydavatela.
Kontroly na urovni prehliadaca. Pre schvalene nastroje AI aplukujte kontroly, ktore zachycuju citlivy obsah pred jeho dosiahanim k poskytovatelom AI. To odstrañuje potrebu spolahat sa na vlastne spravania kazdeho rozšírenia.
Miera 83 % neauditovanych nie je problem, ktory mozu riesit pouzivatelia. Pouzivatelia nemozu sami auditovat rozsirenia Chrome. Spravne riadenie podnikov - zoznamy schvalenych, vymahanie politiky a technicke kontroly - je spolahliva odpoved. Pozrite si nase FAQ a glosar termínov DLP prehliadaca pre viac informacii.
Rozsirenie Chrome anonym.legal spusta skenovanie PII lokalne v prehliadaci. Ziadny obsah chatu nedosiahne servery anonym.legal pocas skenovania. Upravena, maskovana vyzva je to, co sa odosle do sluzby AI.