ErweiterungPedia

Die Risikodatenbank und das Wissenszentrum für Browsererweiterungen

GenAI-Erweiterungen

GenAI Extension sind Browsererweiterungen, die eine Verbindung zu Remote-GenAI-Tools wie ChatGPT, Claude, Deepseek und anderen herstellen. Sie ermöglichen zwar direkten Zugriff auf GenAI-Tools, bergen aber auch Sicherheitsrisiken beim direkten GenAI-Zugriff auf Browserdaten.

Über GenAI-Erweiterungen

GenAI-Browsererweiterungen sind Tools, die generative KI-Funktionen direkt in das Browsererlebnis integrieren. Das bedeutet, dass Nutzer direkt mit KI interagieren können, ohne die Webseite zu verlassen, was Arbeitsabläufe beschleunigt und effizienter macht. Diese Tools unterstützen beim Schreiben, der Codegenerierung, der Beantwortung von Fragen oder der Automatisierung wiederkehrender Aufgaben. Sie sind intuitiv, benutzerfreundlich und steigern die Benutzerproduktivität. Sie können jedoch erhebliche Sicherheitsrisiken bergen, da sie auf sensible Browserdaten zugreifen und diese an externe KI-Dienste übertragen. 

Sicherheitsrisiken von GenAI-Erweiterungen

  • Datenlecks: Der direkte Zugriff auf vertrauliche Webinhalte wie CRM oder E-Mail führt zu Lecks
  • Umgehung von Sicherheitskontrollen: ​Umgehung von Firewall-/Netzwerktools, die die Nutzung von GenAI einschränken
  • Unzureichende Berechtigungskontrollen: Unternehmensinformationen können auf Nicht-Unternehmenskonten verarbeitet/verwendet werden
  • Unkontrollierte Datenverarbeitung: Daten werden auf Remote-LLMs verarbeitet, ohne dass die Organisation weiß, wer Zugriff darauf hat 
  • LLM-Ausbildung: Sensible Daten, die beim Training von LLMs verwendet werden, können versehentlich gespeichert und bei der Modellausgabe offengelegt werden, was zu einer Datenfreigabe führt

Erweiterung
Name
Risiko
Niveau
Risiko
Score
ChatGPT-Suche 1 Niedrig
DeepSeek-KI 4 Verwendung
Sider: Chatten Sie mit allen KI-Modellen 1.9 Niedrig
GPT-Seitenleiste – Suche mit ChatGPT 1.8 Niedrig
Copilot-Seitenleiste für Chrome 4 Verwendung

Das Unternehmen
Browsererweiterung

Mit LayerX kann jede Organisation ihre Identitäten, SaaS-Apps, Daten und Geräte vor Bedrohungen aus dem Internet und Browsing-Risiken schützen und gleichzeitig ein erstklassiges Benutzererlebnis gewährleisten.