ソリューション  ·  2026-04-11

LayerXリサーチ:AIブラウザ拡張機能は最も危険な未監視のAI脅威表面

ソリューションHigh 影響度
LayerXが発表した調査では、AIブラウザ拡張機能は平均的な拡張機能よりも60%脆弱性を持つ可能性が高く、クッキーにアクセスする可能性が3倍高く、リモートスクリプトを実行する可能性が2.5倍高く、時間とともに権限をエスカレートする可能性が6倍高いことが示されています。エンタープライズユーザーの15%がAI拡張機能をインストールしており、これらの拡張機能はDLP制御とSaaSログを完全にバイパスします。
AIブラウザ拡張機能は、エンタープライズセキュリティ体制における盲点を表しています。従業員が見たり入力したりするすべてのものに直接アクセスできますが、従来のセキュリティ監視には見えません。動的な権限エスカレーションにより、静的な許可リストは効果的ではありません。
CISOとセキュリティチームは、組織全体のAIブラウザ拡張機能の使用状況を直ちに監査し、ブラウザレベルのガバナンスポリシーを実装し、リアルタイムで拡張機能の動作を監視できるブラウザセキュリティプラットフォームの導入を検討する必要があります。
出典
The Hacker News — Browser Extensions Are the New AI Consumption ChannelLayerX — Browser Extension Security Report 2026
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →