РасширениеPedia

База данных рисков расширений браузера и центр знаний

Расширения GenAI

GenAI Extension — это расширения браузера, которые подключаются к удаленным инструментам GenAI, таким как ChatGPT, Claude, Deepseek и другим. Хотя они предоставляют прямой доступ к инструментам GenAI, они также создают риски безопасности при прямом доступе GenAI к данным браузера

О расширениях GenAI

Расширения браузера GenAI — это инструменты, которые интегрируют возможности генеративного ИИ непосредственно в процесс просмотра. Это означает, что пользователи могут напрямую взаимодействовать с ИИ, не покидая веб-страницу, что ускоряет и повышает эффективность рабочих процессов. Эти инструменты помогают писать, генерировать код, отвечать на вопросы или автоматизировать повторяющиеся задачи. Они интуитивно понятны, просты в использовании и повышают производительность пользователей. Однако они могут представлять серьезную угрозу безопасности, поскольку они получают доступ к конфиденциальным данным просмотра и передают их внешним службам ИИ. 

Риски безопасности расширений GenAI

  • Утечка данных: прямой доступ к конфиденциальному веб-контенту, такому как CRM или электронная почта, приводит к утечкам
  • Обход средств безопасности:обойти брандмауэр/сетевые инструменты, ограничивающие использование GenAI
  • Недостаточные разрешения: корпоративная информация может обрабатываться/использоваться на некорпоративных счетах
  • Неконтролируемая обработка данных: данные обрабатываются на удаленных серверах LLM, и организация не знает, кто имеет к ним доступ 
  • Обучение на степень магистра права: Конфиденциальные данные, используемые при обучении LLM, могут быть непреднамеренно запомнены и раскрыты во время вывода модели, что приведет к раскрытию данных.

Расширение
Имя
Снижение
Уровень
Снижение
Счет
Поиск ChatGPT 1 Низкий
DeepSeek ИИ 4 Средний
Sider: Чат со всеми моделями ИИ 1.9 Низкий
Боковая панель GPT — Поиск с помощью ChatGPT 1.8 Низкий
Боковая панель Copilot для Chrome 4 Средний

Предприятие
Расширение браузера

С помощью LayerX любая организация может защитить свои идентификационные данные, SaaS-приложения, данные и устройства от веб-угроз и рисков, связанных с просмотром, сохраняя при этом первоклассный пользовательский опыт.