Браузерные расширения на основе ИИ представляют собой опасный незамечаемый канал для потребления технологий — 60% из них имеют уязвимости. Для компаний это сигнал для пересмотра мер безопасности, так как обычные системы защиты зачастую их не отслеживают.
Подводные камни безопасности
По этим отчета компании LayerX, 99% корпоративных пользователей используют хотя бы одно расширение, и более четверти из них имеют больше 10 установленных. При этом безопасность браузерных расширений остается крупным белым пятном: большинство организаций не могут ответить на простые вопросы о них — какие расширения установлены, кто их добавил и какие у них разрешения.
Расширения работают в браузере, и их действия не фиксируются в обычных системах мониторинга. Это делает их potentiaлly наиболее уязвимой частью корпоративной сети.
Рост популярности ИИ-расширений
Примерно 1 из 6 сотрудников уже использует ИИ-расширения, и эта цифра растет. Ещё более настораживает, что ИИ-расширения имеют на 60% больше шанс выявить уязвимость (CVE), в 3 раза чаще имеют доступ к cookies и в 2,5 раза имеют возможность выполнять удаленные скрипты.
К примеру, если обычное расширение может быть безопасным, то ИИ-расширения на практике могут увеличивать риск фишинга. Это сочетание быстрого распространения, возросших полномочий и слабой оценки безопасности делает их одной из острых угроз в корпоративном пространстве.
Что это значит для бизнеса
Для российских компаний важно внимательно следить за использованием браузерных расширений, особенно тех, что связаны с ИИ. Обращение внимания на разрешения расширений может существенно снизить риски утечек этих и инцидентов безопасности. Также стоит серьезно задуматься об обновлении политик безопасности в этой области.
В ближайшие месяцы рынок продолжит наблюдать за ростом использования ИИ-расширений, и организации должны быть готовы к новым вызовам.