Каждая пятая утечка данных в компаниях происходит из-за несанкционированного использования ИИ

Share to Telegram Share to VK
clock Вчера в 18:00
Каждая пятая утечка данных в компаниях происходит из-за несанкционированного использования ИИ © Сгенерировано ИИ

Сотрудники отправляют рабочую информацию в нейросети быстрее, чем службы информационной безопасности успевают это отследить. Как сообщает портал Anti-Malware.ru со ссылкой на исследование компании «Информзащита», в июле 2026 года уже 20% организаций, пострадавших от сливов информации, связали инциденты с неконтролируемым применением ИИ. Годом ранее этот показатель составлял около 12%.

Что и через какие каналы уходит в нейросети

Речь идет не о простой корректировке деловых писем через чат-боты: в публичные ИИ-сервисы регулярно загружают коммерческие договоры, исходный код программ, внутреннюю переписку, обращения клиентов и техническую документацию.

Аналитики выделили основные каналы утечки информации через ИИ-инструменты:

- Веб-интерфейсы нейросетей (42%): Прямая загрузка файлов и текста в окна чат-ботов.

- Браузерные расширения и ИИ-помощники (24%): Утилиты получают доступ к открытым вкладкам, истории сессий и cookie-файлам, после чего передают данные на сторонние сервера.

- Самостоятельно подключенные API и библиотеки (19%): Несогласованные интеграции, настроенные разработчиками или сотрудниками.

- Инструменты для программирования (15%): Плагины и автодополнители кода в средах разработки (IDE).

Почему традиционная защита не замечает проблему

Классические средства ИБ часто пропускают такие утечки. Трафик идет на легитимный домен по защищенному протоколу TLS, а в передаваемых файлах нет вредоносного кода. В результате конфиденциальный документ беспрепятственно уходит во внешний сервис.

Дополнительную угрозу создают утечки доступов. Почти у трети компаний, работающих с ИИ, эксперты находят хотя бы один незащищенный API-ключ. Они хранятся в конфигурационных файлах, тестовых скриптах, на рабочих станциях и в публичных Git-репозиториях. Перехватив такой ключ, злоумышленник может не только истощить баланс аккаунта, но и получить доступ к корпоративным базами данных и RAG-хранилищам.

Запоздалое обнаружение и финансовые риски

Серьезным фактором остается запоздалое выявление инцидентов. Наличие «теневого ИИ» в инфраструктуре увеличивает средний финансовый ущерб от утечки примерно на $670 тысяч.

Как защитить инфраструктуру? Запретить использовать ChatGPT внутренним приказом легко, но малоэффективно. Построение защиты следует начинать с полной инвентаризации используемых сервисов, аудита браузерных расширений, поиска незащищенных API-ключей и строгой классификации корпоративных данных.

Читайте также: Руслан Шайдуллин: «Мы переходим от реагирования на последствия к превентивным мерам»


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.