Imeboreshwa kwa 2026
Nyongeza Nyingi za AI Hazijawahi Kukaguliwa
Duka la Wavuti la Chrome lina nyongeza za kivinjari zaidi ya 180,000. Nyingi - hasa zana za AI - zinaomba ufikiaji mpana. Zinasoma kila ukurasa unaotembelea. Zinaona ubao wako wa kunakili. Zinaweza kuzuia au kubadilisha maombi ya mtandao.
UNIXSEC Usalama 2025 iligundua kwamba asilimia 83 ya nyongeza za Chrome zenye ruhusa pana hazijawahi kukaguliwa. Wasanidi programu walizijenga, wakazichapisha, na watumiaji walizifunga kwa mamilioni. Hakuna aliyeangalia kama kila zana inafanya tu kinachosemwa.
Pengo hilo ni la kimundo. Duka la Wavuti la Chrome linachanganua programu hasidi inayojulikana. Linaangalia sheria za sera. Haliwezi kuthibitisha kama ukusanyaji wa data umefichuliwa kikamilifu. Haliwezi kugundua kama data inaenda kwa wahusika wengine waliofichwa.
Nusu ya Wafanyakazi wa Biashara Wanatumia Zana Ambazo Hazijaombwa
Ripoti ya Usalama wa Kivinjari cha Biashara ya LayerX 2025 iligundua kwamba asilimia 45 ya wafanyakazi wa biashara hutumia nyongeza za kivinjari ambazo IT haijaidhinisha. Mfumo ni wa kawaida. Mfanyakazi anapata zana inayofaa. Anaifunga. IT haijui.
Changanya asilimia 83 isiyokaguliwa na asilimia 45 isiyoidhinishwa. Karibu nusu ya wafanyakazi wa biashara wanaweza kuwa wakitumia zana ambazo usalama wao haujawahi kuangaliwa. Wafanyakazi hao hushughulikia data nyeti za kampuni kila siku.
Kwa sekta zilizo chini ya udhibiti, hatari ni ya moja kwa moja. Mfanyakazi wa HR anayetumia zana isiyochunguzwa inayosoma maudhui ya ubao wa kunakili anaweza kuwa ametuma data za kibinafsi kwa mhusika asiyejulikana. Wakili anayetumia zana ya AI ya uandishi isiyochunguzwa anaweza kuwa ametuma data za mteja kwa mhusika asiyejulikana. Angalia mwongozo wetu wa utiifu wa kisheria kwa jinsi hatari hizi zinavyooanishwa na GDPR, HIPAA, na mifumo inayohusiana.
Kinachoonyeshwa na Tukio la Watumiaji 900K
Tukio lililotajwa mapema mwaka 2026 linaonyesha hali ya kushindwa. Nyongeza hasidi za Chrome zilifichua kumbukumbu za mazungumzo ya AI za watumiaji waliokadiwa 900,000. Karibu 600,000 walitoka kwenye zana moja. Karibu 300,000 walitoka kwenye nyingine. Zote zilionekana kutoa vipengele halisi vya AI. Zote zilikuwa zimeorodheshwa kwenye Duka la Wavuti la Chrome. Zote zilikuwa na misingi mikubwa ya watumiaji.
Wizi wa data ulikamilika ndani ya dakika 30 baada ya ufungaji. Wakati watafiti walipozipata zana, karibu watumiaji milioni moja walikuwa wamepoteza udhibiti wa historia yao ya mazungumzo ya AI. Hiyo ilijumuisha maudhui yoyote nyeti waliyochapisha.
Utafiti wa Incogni wa 2025 uligundua kwamba asilimia 67 ya nyongeza za AI za Chrome hukusanya data za watumiaji. Mazoea ya ukusanyaji, ufichuzi, na malengo ya data yanatofautiana sana kote katika kundi hilo. Angalia muhtasari wetu wa usalama na utiifu kwa jinsi udhibiti wa kiwango cha kivinjari unavyolinganishwa na kuamini mwenendo wa kila zana yenyewe.
Mfumo wa Utawala wa Biashara
Kuzuia nyongeza zote za kivinjari si ya kweli. Gharama ni kubwa sana. Jibu sahihi ni mfumo wa utawala unaopunguza wazi kwa zana zilizoidhinishwa, zilizokaguliwa - hasa kwa matumizi ya AI.
Orodha nyeupe ya nyongeza. Fafanua nyongeza zipi zinaruhusiwa kwenye vifaa vya biashara. Hitaji ukaguzi wa usalama kabla ya kuongeza zana yoyote mpya. Tumia sera ya Chrome Enterprise kuzuia ufungaji nje ya orodha iliyoidhinishwa.
Ukaguzi mkali zaidi kwa zana za AI. Nyongeza yoyote inayoshughulikia maagizo ya AI hupata uchunguzi zaidi. Angalia trafiki ya mtandao kuona data inaenda wapi. Kagua upeo kamili wa ruhusa. Thibitisha utambulisho wa mchapishaji.
Udhibiti wa kiwango cha kivinjari. Kwa zana za AI zilizoidhinishwa, tumia udhibiti unaokamata maudhui nyeti kabla hayajafikia watoa huduma wa AI. Hii inaondoa haja ya kuamini mwenendo wa kila nyongeza yenyewe.
Kiwango cha asilimia 83 kisichokaguliwa si tatizo ambalo watumiaji wanaweza kutatua. Watumiaji hawawezi kukagua nyongeza za Chrome wenyewe. Utawala wa biashara - orodha zilizoidhinishwa, utekelezaji wa sera, na udhibiti wa kiufundi - ni jibu la kuaminika. Angalia Maswali Yanayoulizwa Mara Kwa Mara na kamusi ya maneno ya DLP ya kivinjari kwa zaidi.
Nyongeza ya Chrome ya anonym.legal inafanya uchanganuzi wa PII ndani ya kivinjari. Hakuna maudhui ya mazungumzo yanayofikia seva za anonym.legal wakati wa uchanganuzi. Agizo lililobinafsishwa, lililofichwa ndilo linalotumiwa kwa huduma ya AI.