发现并执行所有 AI 应用程序的安全护栏
防止人工智能工具敏感数据泄露
限制用户访问未经批准的人工智能工具或账户
防止快速注入、违反合规性等
保护人工智能浏览器免受攻击和利用
威胁 防止所有网络渠道的数据泄露
承包商和 BYOD 的安全 SaaS 远程访问
发现并保护企业和个人 SaaS 身份
检测并阻止任何浏览器上的危险浏览器扩展
发现“影子” SaaS 并实施 SaaS 安全控制
LayerX 企业 GenAI 安全报告 2025 对组织中的 GenAI 安全风险提供了独一无二的见解。
合作伙伴计划概述
探索 LayerX 集成
LayerX 的使命和领导力
获取有关 LayerX 的更新
了解我们参加的活动
申请空缺职位
提交您的询问
数据表、白皮书、案例研究等
您需要了解的所有术语
浏览器扩展中心
最新研究、趋势和公司新闻
排名第一的浏览器安全播客
使用 DeepL Translate,世界上最精准的翻译器,边读边写,轻松翻译。
2.8 / 10
低风险
适用于扩展版本 1.83.1
此扩展版本尚未进行 CVE 扫描。
解锁完整的MITRE ATT&CK矩阵
具有 cookies 权限的扩展可以检索和修改 cookies(需要主机权限)。
访问网络流量
具有脚本权限的扩展可以在网页中注入和执行代码,这可能被用于数据泄露或会话劫持(需要主机权限,自 Manifest V3 起可用)。
具有 declarativeNetRequest 权限的扩展可以阻止网络请求而无需主机权限,并且如果有主机权限,则可以重定向请求和修改标头。
具有tabs权限的扩展程序可以查询任意tab的url、pendingUrl、title、favIconUrl。
具有警报权限的扩展可以安排代码定期运行或在将来的指定时间运行。
具有 contextMenus 权限的扩展程序可以向浏览器的上下文菜单(也称为右键单击菜单)添加项目。
具有 sidePanel 权限的扩展程序可以在浏览器的侧面板中显示网页主要内容的旁边的内容,从而实现补充用户浏览旅程的持久界面(自 Manifest V3 起可用)。
具有存储权限的扩展程序可以存储和检索用户数据,即使清除缓存和浏览历史记录后,这些数据仍能保留。
拥有 activeTab 权限的扩展程序可以临时访问当前活动标签页,包括注入脚本和修改内容,但仅限于用户通过手势显式调用时。当用户关闭标签页或离开当前标签页时,访问权限将被撤销。相比之下, activeTab 更安全,因为它不会授予持久访问权限。
具有身份权限的扩展程序可以提示用户使用 OAuth 2.0 对其 Google 帐户进行身份验证,但用户必须批准扩展程序的请求才能获取访问令牌。
具有 tts 权限的扩展程序可以播放合成的文本转语音 (TTS)。
未发现任何秘密
未检测到任何暴露的 API 密钥或凭据。
解锁隐私政策风险评估