By · Last updated 2026-02-21

العودة إلى المدونةأمان الذكاء الاصطناعي

900 ألف مستخدم سُرقت محادثاتهم مع الذكاء الاصطناعي

سرقت إضافتا Chrome الخبيثتان محادثات ChatGPT من أكثر من 900,000 مستخدم. إحداهما كانت تحمل شارة 'Featured' من Google.

February 21, 20266 دقيقة قراءة
Chrome extension securityAI chat theftChatGPT privacymalware

اختراق إضافات Chrome في ديسمبر 2025

مُحدَّث لعام 2026. في ديسمبر 2025، اكتشف باحثو OX Security أن أداتَي Chrome سرقتا سجلات محادثات الذكاء الاصطناعي من أكثر من 900,000 مستخدم.

كانت إحدى الأداتين تحمل شارة "Featured" من Google، وهي شارة من المفترض أن تُشير إلى الأمان. لم تُجدِ هنا.

كيف سار الهجوم

ثلاث خطوات. بسيطة وفعّالة.

الخطوة الأولى: المظهر الشرعي

عرضت كلتا الأداتين ميزات حقيقية — تعزيز الإنتاجية وتغييرات في واجهة المستخدم. بنتا قاعدة تثبيت واسعة ومراجعات إيجابية. بدأت السرقة فقط بعد ترسّخ الثقة.

الخطوة الثانية: جمع محتوى المحادثات سراً

بعد التثبيت، راقبت كل أداة نشاط المتصفح. عند فتح المستخدمين ChatGPT أو Claude أو خدمات ذكاء اصطناعي أخرى، كانت تقوم بـ:

  • التقاط جميع رسائل المحادثة أثناء الكتابة
  • تخزين نسخ على جهاز الضحية
  • وضع المحتوى في طابور للرفع

الخطوة الثالثة: الإرسال على دفعات

أرسلت كل أداة المحتوى المسروق كل 30 دقيقة. هذه الوتيرة بطيئة بما يكفي لتجاوز تنبيهات الشذوذ، وسريعة بما يكفي لالتقاط كل جلسة.

قضية Urban VPN

ظهر حادث ثانٍ. أدوات VPN مجانية بأكثر من 8 ملايين تنزيل كانت تحصد محتوى محادثات الذكاء الاصطناعي أيضاً منذ يوليو 2025.

الحادثالمستخدمون المتأثرونتاريخ الاكتشاف
أدوات الذكاء الاصطناعي الخبيثة900,000+ديسمبر 2025
أدوات Urban VPN8,000,000+نوفمبر 2025
إجمالي المكشوفين8,900,000+

ما تم أخذه

تحمل محادثات الذكاء الاصطناعي محتوى حساساً. يشارك المستخدمون فيها ما لا يشاركونه في أي مكان آخر:

  • كود مصدري ملصوق لأغراض التصحيح
  • سجلات عملاء مستخدمة في استفسارات الدعم
  • أوراق قانونية تُراجع بمساعدة الذكاء الاصطناعي
  • تفاصيل طبية وملفات شخصية
  • خطط داخلية واستراتيجيات الأعمال

كلمة المرور المسروقة يمكن تغييرها. الكود المصدري المسرَّب أو خطة الأعمال لا يمكن.

تغطي شارة "Featured" من Google الامتثال للسياسات وبيانات الخصوصية.

الخلل في التوقيت. تفحص Google الكود عند التقديم، لا مع كل تحديث. يُقدّم المهاجمون كوداً نظيفاً، ينالون الشارة، ثم يدفعون تحديثاً ضاراً.

المشكلة الجذرية

المشكلة الأعمق أن النص الحساس يصل إلى خدمات الذكاء الاصطناعي في المقام الأول.

عندما تلصق سجلات العملاء في ChatGPT:

  1. يمر النص عبر متصفحك
  2. أي إضافة متصفح بصلاحيات واسعة يمكنها قراءته
  3. يصل إلى خوادم OpenAI
  4. قد يُستخدم في تدريب النماذج

حتى بدون أداة خبيثة، أنت تثق بكل إضافة مثبّتة إضافة إلى مزود الذكاء الاصطناعي. راجع نظرتنا الأمنية الشاملة لفهم سلسلة المخاطر الكاملة.

الحل: إخفاء الهوية قبل الإرسال

الحل الوحيد الفعّال هو إزالة المُعرّفات الحساسة قبل خروج النص من سيطرتك.

تعمل إضافة Chrome الخاصة بـanonym.legal في متصفحك. لا شيء يذهب إلى خوادم anonym.legal أثناء الكشف أو المعالجة.

الأدوات الخبيثةanonym.legal
نطاق الوصوليعترض كل شيءفقط عند التفعيل
المعالجةخوادم بعيدةمحلية — المتصفح فقط
الغرضالسرقةالحماية

كيف تعمل:

  1. تلصق نصاً يحتوي على مُعرّفات شخصية
  2. يكشف المتصفح المحتوى الحساس محلياً
  3. يُستبدل كل مُعرّف برمز — "جون سميث" يُصبح `[PERSON_1]`
  4. يذهب النص مُجهَّل الهوية إلى الذكاء الاصطناعي
  5. يُعاد استيراد رد الذكاء الاصطناعي إليك

الأنواع المحمية تشمل الأسماء والبريد الإلكتروني وأرقام الهاتف وأرقام الهوية وأكثر من 250 فئة كيانية أخرى. راجع مركز الامتثال للتغطية المؤسسية.

افحص إضافاتك الآن

افتح `chrome://extensions` وراجع كل إضافة.

مؤشرات الخطر:

  • "قراءة وتغيير جميع بياناتك في جميع المواقع"
  • مطوّر غير معروف لا منتجات أخرى له
  • لا تحديثات منذ أشهر
  • مراجعات خمس نجوم عامة بلا تفاصيل حقيقية

يُثبت اختراق الـ900,000 مستخدم أن حتى الأدوات المشهّدة يمكن اختراقها. عامل كل إضافة متصفح على أنها نقطة وصول محتملة لجلسات الذكاء الاصطناعي الخاصة بك.

المصادر

هل أنت مستعد لحماية بياناتك؟

ابدأ بإخفاء المعلومات الشخصية مع أكثر من 285 نوع كيان عبر 48 لغة.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.