ソリューション  ·  2026-04-11

LayerX研究: AIブラウザ拡張機能は最も危険な監視されていないAI脅威領域

ソリューションHigh 影響度
LayerXが公開した研究によると、AIブラウザ拡張機能は平均的な拡張機能と比べて脆弱性を持つ可能性が60%高く、クッキーにアクセスする可能性が3倍高く、リモートスクリプトを実行する可能性が2.5倍高く、時間とともに権限をエスカレーションする可能性が6倍高いことが示されています。エンタープライズユーザーの15%がAI拡張機能をインストールしており、これらの拡張機能はDLP制御とSaaSログ全体をバイパスします。
AIブラウザ拡張機能はエンタープライズセキュリティ体制における盲点を表しています。これらは従業員が見たり入力したりするすべてのものに直接アクセスできますが、従来のセキュリティ監視からは見えません。動的な権限エスカレーションにより、静的なアローリストは効果的ではありません。
CISOおよびセキュリティチームは、組織全体のAIブラウザ拡張機能の使用を直ちに監査し、ブラウザレベルのガバナンスポリシーを実装し、リアルタイムで拡張機能の動作を監視できるブラウザセキュリティプラットフォームの採用を検討する必要があります。
出典
The Hacker News — Browser Extensions Are the New AI Consumption ChannelLayerX — Browser Extension Security Report 2026
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →