К содержанию
Новости

Использование ИИ в IT повышает риск утечки внутренних данных через чаты

* Деятельность Meta признана экстремистской и запрещена в РФ

Инфографика: сотрудники — риск утечки данных
Графика: hegai.media

Инженеры, администраторы, DevOps-специалисты и SOC-аналитики всё чаще используют ChatGPT и другие нейросети для разбора логов, поиска ошибок в конфигурациях и генерации скриптов. Как пишет Habr, это помогает быстрее справляться с рутинными задачами, но одновременно повышает риск утечки чувствительной информации о внутренней инфраструктуре компании во внешние сервисы.

В материале приводятся примеры, когда сотрудники отправляют в ИИ логи с внутренними IP-адресами, именами серверов, доменами, токенами и почтовыми адресами сотрудников. Похожие риски возникают и при загрузке running-config сетевого оборудования Cisco, FortiGate или Palo Alto. Даже если пароли в таких конфигурациях зашифрованы, по этим данным всё равно можно восстановить структуру сети, адреса LDAP-серверов и другие детали инфраструктуры.

Отдельно авторы упоминают инцидент, о котором сообщила команда Malwarebytes 28 июля 2026 года. По их данным, из-за работы функции Share в Claude от Anthropic часть публично расшаренных чатов оказалась проиндексирована Google и Bing. В поисковой выдаче находили ключи от криптокошельков, персональные данные и фрагменты корпоративной информации. В тексте также говорится, что похожие ситуации ранее происходили с Grok, Meta AI и ChatGPT.

Среди практических способов снижения рисков авторы рассматривают локальные On-Premise-системы и Enterprise-контуры, а также предварительную очистку данных перед отправкой во внешние сервисы. При этом они отмечают, что жёсткие запреты могут привести к росту Shadow IT, поскольку сотрудники продолжают пользоваться ИИ через личные устройства и мобильный интернет.

Ключевые факты

  • Malwarebytes описала инцидент от 28 июля 2026 года, связанный с индексацией публичных чатов Claude в Google и Bing

  • В опубликованных чатах находили ключи от криптокошельков, персональные данные и корпоративную информацию

  • В материале упомянуты конфигурации Cisco, FortiGate и Palo Alto как пример данных, которые сотрудники отправляют в ИИ

  • Авторы предупреждают, что запреты на использование нейросетей могут привести к росту Shadow IT

Вопросы и ответы

Какие именно данные сотрудники уже отправляют в ИИ-сервисы и чем это опасно на практике?

В чат-боты попадают логи с внутренними IP-адресами, именами серверов, доменами, токенами и адресами сотрудников, а также running-config Cisco, FortiGate и Palo Alto. Даже при зашифрованных паролях по таким данным можно восстановить структуру сети, LDAP-серверы и другие детали внутренней инфраструктуры.

Что произошло с публичными чатами Claude и почему это риск для компаний?

28 июля 2026 года Malwarebytes описала случай, когда публично расшаренные чаты Claude через функцию Share индексировались Google и Bing. В поиске находили ключи от криптокошельков, персональные данные и фрагменты корпоративной информации.

Как компании предлагают снижать риск утечек без полного запрета ИИ?

В материале рекомендуют локальные On-Premise-системы, Enterprise-контуры и предварительную очистку данных перед отправкой во внешние сервисы. Авторы отдельно предупреждают, что жёсткие запреты могут усилить Shadow IT, когда сотрудники продолжают пользоваться ИИ через личные устройства и мобильный интернет.

Контекст по теме