AI已成为最大数据泄露渠道
2025年10月,LayerX Security发布了一份报告,令全球CISO警觉。核心发现:77%的员工将敏感文件粘贴到生成式AI工具中,其中82%来自个人未受管理的账户。
最关键的数字:生成式AI现在驱动了企业32%的数据泄露。它已成为当今企业内未授权数据外流的最大单一渠道。
这不是未来的风险。它正在您的组织中实时发生。
问题背后的数据
| 发现 | 数据 | 来源 |
|---|---|---|
| 向AI粘贴数据的员工比例 | 77% | LayerX 2025 |
| 通过AI工具发生的数据泄露 | 32% | LayerX 2025 |
| 通过个人账户使用ChatGPT | 67% | LayerX 2025 |
| 每名员工每日粘贴次数 | 14次 | LayerX 2025 |
| 每日含敏感内容的粘贴次数 | 3次以上 | LayerX 2025 |
员工每天通过个人账户进行14次粘贴操作,其中至少3次包含敏感记录。传统DLP工具围绕文件设计,完全无法检测粘贴行为。
为什么封禁AI无济于事
三星在员工泄露源代码后封禁了ChatGPT。但封禁没有持续下去。
AI工具让人们工作更快。研究显示,使用AI的开发者完成任务的速度快55%。当您封锁AI时,员工会做以下三件事之一:
- 继续使用——通过个人账户,67%的人已经在这样做
- 降低产出并对限制心存不满
- 转投允许使用AI的雇主
封禁只是转移了风险,并没有消除它。
90万用户的扩展程序泄露事件
2025年12月,OX Security发现了两个恶意Chrome扩展程序,合计拥有90万以上用户,专门窃取ChatGPT和DeepSeek的聊天记录。
其中一个扩展程序还获得了Google的"精选"徽章——这是用户信任的标志。
两者的工作方式相同:
- 实时捕获聊天内容
- 存储在受害者设备上
- 每30分钟批量发送至远程服务器
另一项调查发现,下载量超过800万次的免费VPN扩展程序自2025年7月起一直在捕获AI聊天记录。
了解更多浏览器层面的威胁,请参阅我们的Chrome扩展程序安全指南。
在提示词发送前阻止泄露
唯一可靠的防御:在数据到达AI之前对PII进行脱敏处理。事后补救为时已晚。
这正是anonym.legal的Chrome扩展程序和MCP服务器的作用。
Chrome扩展程序
- 在您向ChatGPT、Claude或Gemini提交前拦截文本
- 检测并替换PII:"张三" →
[PERSON_1] - 在AI回复中还原姓名
MCP服务器(适用于开发者)
- 支持Claude Desktop、Cursor和VS Code
- 作为透明代理运行——工作流程保持不变
- PII在提示词离开您的设备前即完成脱敏
受保护的内容
两款工具覆盖48种语言中的285种以上实体类型:
- 个人信息——姓名、电子邮件、电话号码、出生日期
- 金融信息——信用卡号、银行账户、IBAN
- 政府信息——社会安全号、护照号、驾驶证
- 医疗信息——病历号、患者ID
- 企业信息——员工ID、内部账号
即使发生像那90万用户遭遇的泄露事件,也没有任何内容可供恢复。聊天记录中只留有脱敏后的令牌。
不采取行动的代价
想想员工每天向AI工具粘贴的内容:
- 发送审查的财务报告
- 用于客服聊天的客户记录
- 用于调试的源代码
- 发送摘要的法律文件
- 用于分析的健康记录
IBM 2024年数据泄露成本报告显示平均泄露成本为488万美元。IBM 2025年更新数据显示医疗行业泄露成本高达742万美元——仍是所有行业中最高的。
Chrome扩展程序免费使用。MCP服务器包含在每月€15起的专业版套餐中。
立即开始
AI时代已经来临。您的员工已经在使用AI。LayerX报告显示传统工具对AI渠道的泄露毫无感知。您需要专为此渠道设计的管控措施。
- 安装Chrome扩展程序(免费)
- 配置MCP服务器(专业版套餐)
- 比较Nightfall与anonym.legal
anonym.legal在PII到达任何AI模型之前完成脱敏。浏览器端操作保持本地化。整个过程中不会有聊天内容接触anonym.legal服务器。