Skip to main content

Comment FortressAI protège-t-il les données dans un navigateur web ?

Fonctionnalité en version bêta. La détection et l'application des politiques d'utilisation de l'IA dans le navigateur sont actuellement en version bêta. Cette fonctionnalité est opérationnelle et activement utilisée, mais évaluez-la dans votre environnement avant de vous y fier comme contrôle.

Réponse courte : FortressAI surveille l'activité du navigateur depuis le noyau et l'évalue par rapport à la politique définie. Si le navigateur, un site web ou une extension tente d'accéder à des données en dehors de la politique, l'autorisation est révoquée au niveau du noyau — et si le navigateur montre des signes d'exploitation, tous les droits d'accès aux données sont révoqués et le processus est suspendu.

Le déroulement

  1. Un utilisateur ouvre un navigateur web — Edge, Chrome ou Firefox.
  2. La surveillance au niveau du noyau évalue le navigateur ainsi que toute activité de page ou d'extension par rapport à la politique FortressAI assignée.
  3. Si le navigateur, le site ou l'extension tente d'accéder à des données en dehors de la politique, l'autorisation est révoquée au niveau du noyau.
  4. Si le navigateur montre des signes d'exploitation, tous les droits d'accès aux données sont révoqués et le processus est suspendu.

Pourquoi le navigateur est le point de contrôle critique

Le navigateur est l'endroit où se déroule la majeure partie de l'utilisation réelle de l'IA générative, et c'est également une surface d'attaque fortement ciblée. Cyber Crucible en a été directement témoin : à partir du quatrième trimestre 2023, les réponses automatisées contre l'activité de Chrome, Edge et Chromium sont passées de zéro à plusieurs milliers, avec des CVE associées publiées par la suite par Google et Microsoft. Dans une entreprise, le schéma a évolué d'une poignée d'attaques bloquées à près de 4 000, touchant presque tous les postes de travail.