《员工装了个“AI翻译助手”插件,三个月后公司的技术文档全在别人服务器上——浏览器扩展,是被忽视的泄密后窗》
员工装了个"AI翻译助手"插件,三个月后公司的技术文档全在别人服务器上
微软2026年发过一次预警:一批伪装成AI助手的浏览器扩展,累计装了快90万次,波及2万多家企业租户。这些扩展图标、名字、界面都做得跟正经生产力工具一模一样,员工在Chrome、Edge里一点就装上。装完之后它就在后台默默读:你打开的网页地址、你在ChatGPT和DeepSeek里聊的内容,全被打包,定时发到攻击者控制的服务器(那批域名叫deepaichats、chatsaigpt之类)。更阴的是,它每次更新后会自动把"数据采集"开关重新打开,你之前关掉的也不算数。
这还不是孤例。2026年初安全公司Socket抓到5个恶意扩展,专挑HR和ERP系统下手,偷Workday、NetSuite、SAP里的登录凭证,还能屏蔽管理员页面、双向劫持会话。员工本想装个"提效小工具",结果是给公司内网开了扇长期没人盯的后窗。
坑在哪:浏览器里那条暗道,传统DLP看不见
第一,权限要得毫无底线。这类扩展一装就申请"读取你访问的所有网站内容"。员工图方便点同意,结果公司内网系统、AI聊天里贴的代码和图纸、各种表单内容,全在它的视野里。
第二,偷的是"网页里正在看的内容",不是落盘的文件。你过去的DLP管的是文件拷走、邮件外发,可浏览器扩展在网页层面把内容抓走,这条道传统手段基本管不到。更别说现在有的agentic浏览器会"自动"帮你装扩展,连确认都没有。
第三,它像正经软件一样常驻。装完自动随浏览器启动,数据本地暂存、定时成批外传、传完清痕迹,网络流量混在普通网页请求里,常规监测很难一眼认出来。
怎么管:白名单管住入口,加密兜住出口
核心就一句:浏览器扩展不能"谁想装谁装"。通过企业浏览器管理或组策略做扩展白名单,没审批过的直接禁止安装;定期审计终端上已装的扩展,把来路不明的卸掉。这是最省力的第一道闸。
网络层补一道:把已知的C2域名(deepaichats、chatsaigpt这类)在出口防火墙和上网行为管理里直接封掉,外传的包出不去。
用AI、用网页工具的时候,让流量走受控网关,对贴进AI的内容做脱敏——别把图纸、报价、源码直接贴进公网对话。上邦的终端安全管控能卡住这类"顺手上传"和敏感内容外传的口子。
最后还是加密兜底:即便有敏感内容在网页里被偷走,本地那份图纸、那份技术文档本身是被上邦透明加密的;对关键页面再用屏幕动态水印、禁复制,攻击者拿到的截图和片段也带得出处、追得到人。
说句实在话
上邦服务过不少研发和制造企业,员工爱装"免费好用的小插件"是共性。提效没错,但浏览器早就是公司边界最软的一块。白名单把门、网关脱敏、加密兜底三层叠上,那个"好用的小工具"才不会悄悄变成蹲在你电脑里几个月的间谍。