Каждая пятая утечка данных в компаниях происходит из-за несанкционированного использования ИИ
© Сгенерировано ИИ
Сотрудники отправляют рабочую информацию в нейросети быстрее, чем службы информационной безопасности успевают это отследить. Как сообщает портал Anti-Malware.ru со ссылкой на исследование компании «Информзащита», в июле 2026 года уже 20% организаций, пострадавших от сливов информации, связали инциденты с неконтролируемым применением ИИ. Годом ранее этот показатель составлял около 12%.
Что и через какие каналы уходит в нейросети
Речь идет не о простой корректировке деловых писем через чат-боты: в публичные ИИ-сервисы регулярно загружают коммерческие договоры, исходный код программ, внутреннюю переписку, обращения клиентов и техническую документацию.
Аналитики выделили основные каналы утечки информации через ИИ-инструменты:
- Веб-интерфейсы нейросетей (42%): Прямая загрузка файлов и текста в окна чат-ботов.
- Браузерные расширения и ИИ-помощники (24%): Утилиты получают доступ к открытым вкладкам, истории сессий и cookie-файлам, после чего передают данные на сторонние сервера.
- Самостоятельно подключенные API и библиотеки (19%): Несогласованные интеграции, настроенные разработчиками или сотрудниками.
- Инструменты для программирования (15%): Плагины и автодополнители кода в средах разработки (IDE).
Почему традиционная защита не замечает проблему
Классические средства ИБ часто пропускают такие утечки. Трафик идет на легитимный домен по защищенному протоколу TLS, а в передаваемых файлах нет вредоносного кода. В результате конфиденциальный документ беспрепятственно уходит во внешний сервис.
Дополнительную угрозу создают утечки доступов. Почти у трети компаний, работающих с ИИ, эксперты находят хотя бы один незащищенный API-ключ. Они хранятся в конфигурационных файлах, тестовых скриптах, на рабочих станциях и в публичных Git-репозиториях. Перехватив такой ключ, злоумышленник может не только истощить баланс аккаунта, но и получить доступ к корпоративным базами данных и RAG-хранилищам.
Запоздалое обнаружение и финансовые риски
Серьезным фактором остается запоздалое выявление инцидентов. Наличие «теневого ИИ» в инфраструктуре увеличивает средний финансовый ущерб от утечки примерно на $670 тысяч.
Как защитить инфраструктуру? Запретить использовать ChatGPT внутренним приказом легко, но малоэффективно. Построение защиты следует начинать с полной инвентаризации используемых сервисов, аудита браузерных расширений, поиска незащищенных API-ключей и строгой классификации корпоративных данных.
Читайте также: Руслан Шайдуллин: «Мы переходим от реагирования на последствия к превентивным мерам»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
MAR CONSULT: Международный интернет-трафик – 47% откажутся платить, 28% – выберут «серые» схемы
Си Цзиньпин призвал сделать искусственный интеллект общедоступным и безопасным
Минцифры заявило о снижении числа киберпреступлений в России на 30% за полгода
Злоумышленники атакуют медиаресурсы и блогеров: CURATOR описал тенденции DDoS-атак за первое полугодие 2026 года
«Актив», SafeTech Lab и «Индид» объединили свои разработки в единой платформе корпоративного доступа
Правило 3-2-1 не устарело — устарело представление, что его достаточно

