🟦Главный канал слива - обычные веб-интерфейсы чат-ботов (42%) 🟦Еще 24% приходится на браузерные расширения 🟦19% - на самописные скрипты с API 🟦15% - на ИИ-помощники в средах разработки.Для классических DLP-систем и файрволов этот трафик выглядит идеально: обычный легитимный TLS-запрос на белый домен, никаких вредоносных сигнатур. В итоге коммерческая тайна уезжает на внешние серверы абсолютно беспрепятственно. Ситуацию усугубляет халатность с доступами: почти у трети компаний API-ключи от ИИ-сервисов открыты в Git-репозиториях, конфигах и тестовых скриптах. Утащив такой ключ, атакующий получает прямой доступ к корпоративным RAG-хранилищам и связанным базам данных. Из-за запоздалого обнаружения инциденты с теневым ИИ обходятся компаниям в среднем на $670 тысяч дороже обычных утечек. Единственный адекватный выход для ИБ - сплошная инвентаризация сервисов, автоматический поиск утекающих API-ключей, жесткий контроль браузерных плагинов и понятная классификация данных внутри компании. 🦔 CyberYozh
Рост утечек корпоративных данных через нейросети
C@cyberyozh_officialAI-инженер
1 месАнализ роста утечек конфиденциальных данных через ИИ-сервисы: статистика, каналы передачи и риски для корпоративной безопасности.
💧Каждая 5я утечка данных происходит через нейронки
Сотрудники сливают конфиденциальные данные в нейросети быстрее, чем ИБ-отделы успевают узнать о существовании новых сервисов. В июле 2026 года уже 20% всех корпоративных утечек оказались связаны с несанкционированным использованием ИИ (годом ранее - всего 12%). В публичные модели без разбора улетают исходный код, договора, базы клиентов и техническая документация.
Кратко (AI)
В июле 2026 года доля корпоративных утечек данных, связанных с использованием нейросетей, достигла 20%. Основными каналами утечек стали веб-интерфейсы чат-ботов и браузерные расширения, при этом традиционные системы защиты не способны эффективно блокировать такой трафик.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖