Die Desember 2025 Chrome-uitbreiding-skeiding
Opgedateer vir 2026. In Desember 2025 het OX Security-navorsers gevind dat twee Chrome-gereedskap KI-gesprekslogboeke van meer as 900,000 gebruikers gesteel het.
Een gereedskap het Google se "Aanbevole"-kenteken gedra. Daardie kenteken is bedoel om veiligheid te sein. Dit het hier nie gehelp nie.
Hoe Die Aanval Gewerk Het
Drie stappe. Eenvoudig en effektief.
Stap 1: Lyk Wettig
Albei gereedskap het werklike kenmerke aangebied -- produktiwiteitsverhogings en UI-veranderings. Hulle het groot installasie-tellings en positiewe resensies opgebou. Diefstal het eers begin nadat vertroue gevestig is.
Stap 2: Versamel Gespreksinhoud In Die Geheim
Eenmaal geinstalleer, het elke gereedskap blaaier-aktiwiteit dopgehou. Wanneer gebruikers ChatGPT, Claude of ander KI-dienste oopgemaak het, het dit:
- Alle gespreks-boodskappe vasgevang soos gebruikers getik het
- Kopie op die slagoffer se toestel gestoor
- Die inhoud in 'n tou gesit vir oplaai
Stap 3: Stuur In Groepe
Elke gereedskap het gesteelde inhoud elke 30 minute gestuur. Daardie pas is stadig genoeg om anomalie-waarskuwings te omseil. Dit is ook vinnig genoeg om elke sessie vas te vang.
Die Urban VPN-saak
'n Tweede voorval het na vore gekom. "Gratis VPN" blaaiergereedskap met meer as 8 miljoen aflaaie het ook KI-gespreksinhoud sedert Julie 2025 geoes.
| Voorval | Gebruikers Geraak | Gevind |
|---|---|---|
| Kwaadwillige KI-gereedskap | 900,000+ | Des 2025 |
| Urban VPN-gereedskap | 8,000,000+ | Nov 2025 |
| Totaal blootgestel | 8,900,000+ | -- |
Wat Geneem Is
KI-gesprekke bevat sensitiewe inhoud. Gebruikers deel dinge daar wat hulle nêrens anders deel nie:
- Bronkode geplak vir ontfoutiging
- Klientrekords gebruik in ondersteuningsvrae
- Regsleers hersien met KI-hulp
- Mediese besonderhede en persoonlike leers
- Interne planne en besigheidstrategie
'n Gesteelde wagwoord kan herstel word. Uitgelekte bronkode of 'n besigheidsplan kan nie.
Hoekom Die "Aanbevole"-Kenteken Misluk Het
Google se "Aanbevole"-kenteken dek beleids-nakoming en privaatheid-openbaar-makings.
Die gebrek is tydsberekening. Google kontroleer kode by indiening, nie by elke opdatering nie. Aanvallers dien skoon kode in, verdien die kenteken, en stoot dan 'n skadelike opdatering.
Die Kern-probleem
Die dieper kwessie is dat rou sensitiewe teks KI-dienste in die eerste plek bereik.
Wanneer jy klientrekords in ChatGPT plak:
- Die teks gaan deur jou blaaier
- Enige blaaier-gereedskap met bree toestemmings kan dit lees
- Dit land op OpenAI se bedieners
- Dit mag vir modelopleiding gebruik word
Selfs sonder 'n kwaadwillige gereedskap, vertrou jy elke geinstalleerde uitbreiding plus die KI-verskaffer. Sien ons sekuriteitsoverzicht vir hoe die volledige risikovketting werk.
Die Oplossing: Anonimiseer Voor Stuur
Die enigste werklike oplossing is om sensitiewe identifiseerders te verwyder voordat teks jou beheer verlaat.
Die anonym.legal Chrome-uitbreiding werk in jou blaaier. Niks gaan na anonym.legal-bedieners tydens opsporing of verwerking nie.
| Kwaadwillige Gereedskap | anonym.legal | |
|---|---|---|
| Toegangsomvang | Onderskep alles | Slegs wanneer geaktiveer |
| Verwerking | Afgeleë bedieners | Plaaslik -- slegs blaaier |
| Doel | Diefstal | Beskerming |
Hoe dit werk:
- Jy plak teks met persoonlike identifiseerders
- Die blaaier spoor sensitiewe inhoud plaaslik op
- Elke identifiseerder word met 'n token vervang -- "John Smith" word
[PERSON_1] - Die geanonimiseerde teks gaan na die KI
- Die KI-antwoord word vir jou herstel
Beskermde tipes sluit name, e-posadresse, telefoonnommers, ID-nommers en 250+ meer entiteitskategoriee in. Sien ons nakoming-sentrum vir ondernemingsdekking.
Kontroleer Jou Uitbreidings Nou
Maak chrome://extensions oop en hersien elkeen.
Rooi vlae:
- "Lees en verander alle jou data op alle webwerwe"
- Onbekende ontwikkelaar sonder ander gelyste produkte
- Geen opdaterings in maande nie
- Generiese vyf-ster-resensies sonder werklike besonderhede
Die 900,000-gebruiker-skeiding bewys dat selfs bakenteken-gereedskap gekompromitteer kan word. Behandel elke blaaier-uitbreiding as 'n moontlike toegangspunt tot jou KI-sessies.