依据LayerX发布的《2025企业阅读器扩展安全陈述》,阅读器扩展正在添加攻击面,给职工和公司可以带来危险。LayerX是一家专心于企业网络阅读安全的网络安全公司。陈述结合了公共扩展商场的数据和实践企业运用的遥测数据。LayerX指出,虽然扩展为日常阅读带来了明显的便当,但它们的潜在危险也不容忽视。简直一切企业(99%)至少装置了一款扩展,超越一半(52%)的剖析企业运转超越十款扩展。研讨标明,53%的企业环境中装置的扩展具有“高”或“要害”危险权限,可能会拜访敏感数据。此外,超越20%的企业职工正在运用生成式人工智能(GenAI)扩展,其间58%也具有“高”或“要害”权限。更为严重的是,扩展开发者的身份在许多情况下是不知道的,超越一半(54%)的扩展是匿名发布的,79%的发布者只发布过一款扩展,使得信赖评价变得极具挑战性。陈述还指出,51%的扩展在一年内没有更新,26%的扩展是旁加载的,绕过了安全检查。为下降危险,LayerX主张企业应对一切阅读器扩展进行审计,分类以了解其危险特征,并仔细剖析其权限。一起,企业应做全面的危险评价,施行根据危险的安全方针。
站内信息搜索
微信公共号