Использование ИИ в IT повышает риск утечки внутренних данных через чаты
* Деятельность Meta признана экстремистской и запрещена в РФ

Инженеры, администраторы, DevOps-специалисты и SOC-аналитики всё чаще используют ChatGPT и другие нейросети для разбора логов, поиска ошибок в конфигурациях и генерации скриптов. Как пишет Habr, это помогает быстрее справляться с рутинными задачами, но одновременно повышает риск утечки чувствительной информации о внутренней инфраструктуре компании во внешние сервисы.
В материале приводятся примеры, когда сотрудники отправляют в ИИ логи с внутренними IP-адресами, именами серверов, доменами, токенами и почтовыми адресами сотрудников. Похожие риски возникают и при загрузке running-config сетевого оборудования Cisco, FortiGate или Palo Alto. Даже если пароли в таких конфигурациях зашифрованы, по этим данным всё равно можно восстановить структуру сети, адреса LDAP-серверов и другие детали инфраструктуры.
Отдельно авторы упоминают инцидент, о котором сообщила команда Malwarebytes 28 июля 2026 года. По их данным, из-за работы функции Share в Claude от Anthropic часть публично расшаренных чатов оказалась проиндексирована Google и Bing. В поисковой выдаче находили ключи от криптокошельков, персональные данные и фрагменты корпоративной информации. В тексте также говорится, что похожие ситуации ранее происходили с Grok, Meta AI и ChatGPT.
Среди практических способов снижения рисков авторы рассматривают локальные On-Premise-системы и Enterprise-контуры, а также предварительную очистку данных перед отправкой во внешние сервисы. При этом они отмечают, что жёсткие запреты могут привести к росту Shadow IT, поскольку сотрудники продолжают пользоваться ИИ через личные устройства и мобильный интернет.
Ключевые факты
Malwarebytes описала инцидент от 28 июля 2026 года, связанный с индексацией публичных чатов Claude в Google и Bing
В опубликованных чатах находили ключи от криптокошельков, персональные данные и корпоративную информацию
В материале упомянуты конфигурации Cisco, FortiGate и Palo Alto как пример данных, которые сотрудники отправляют в ИИ
Авторы предупреждают, что запреты на использование нейросетей могут привести к росту Shadow IT
Вопросы и ответы
- Какие именно данные сотрудники уже отправляют в ИИ-сервисы и чем это опасно на практике?
В чат-боты попадают логи с внутренними IP-адресами, именами серверов, доменами, токенами и адресами сотрудников, а также running-config Cisco, FortiGate и Palo Alto. Даже при зашифрованных паролях по таким данным можно восстановить структуру сети, LDAP-серверы и другие детали внутренней инфраструктуры.
- Что произошло с публичными чатами Claude и почему это риск для компаний?
28 июля 2026 года Malwarebytes описала случай, когда публично расшаренные чаты Claude через функцию Share индексировались Google и Bing. В поиске находили ключи от криптокошельков, персональные данные и фрагменты корпоративной информации.
- Как компании предлагают снижать риск утечек без полного запрета ИИ?
В материале рекомендуют локальные On-Premise-системы, Enterprise-контуры и предварительную очистку данных перед отправкой во внешние сервисы. Авторы отдельно предупреждают, что жёсткие запреты могут усилить Shadow IT, когда сотрудники продолжают пользоваться ИИ через личные устройства и мобильный интернет.
Контекст по теме
- Исследователи описали уязвимость ChatGPT, позволявшую внедрять скрытого ИИ-агента в рабочее пространство компании23 июля 2026 г.
- Positive Technologies: ИИ помогает SOC быстрее выявлять киберинциденты16 июля 2026 г.
- IT World перечислил риски и базовые правила внедрения ИИ в компаниях8 июля 2026 г.
- Cisco рассказала о внутреннем ИИ-ассистенте с поддержкой нескольких моделей6 июля 2026 г.