العودة إلى المدونةأمان الذكاء الاصطناعي

900,000 مستخدم فقدوا محادثاتهم مع الذكاء الاصطناعي...

سرقت ملحقات ضارة على كروم محادثات ChatGPT من أكثر من 900,000 مستخدم. كان أحدها يحمل شارة 'مميز' من جوجل. إليك ما حدث وكيف تحمي نفسك.

February 21, 20266 دقيقة قراءة
Chrome extension securityAI chat theftChatGPT privacymalware

خرق ملحقات كروم في ديسمبر 2025

في ديسمبر 2025، اكتشف باحثو الأمن في OX Security اكتشافًا مقلقًا: كان هناك ملحقان على كروم يسرقان بهدوء محادثات الذكاء الاصطناعي من أكثر من 900,000 مستخدم.

كان أحد هذه الملحقات يحمل شارة "مميز" من جوجل - العلامة المفترضة للموثوقية.

كيف عمل الهجوم

عملت الملحقات الضارة ببساطة مدمرة:

الخطوة 1: مظهر شرعي

قدمت الملحقات ميزات مفيدة - أدوات إنتاجية وتحسينات واجهة المستخدم. تراكمت لديها مئات الآلاف من المستخدمين والتقييمات الإيجابية.

الخطوة 2: جمع البيانات بصمت

بمجرد تثبيتها، كانت الملحقات تراقب نشاط المتصفح. عندما زار المستخدمون ChatGPT أو Claude أو خدمات الذكاء الاصطناعي الأخرى، كانت الملحقات:

  • تعترض جميع رسائل الدردشة في الوقت الفعلي
  • تخزن البيانات محليًا على أجهزة الضحايا
  • تنقل دفعات المحادثات إلى خوادم القيادة والتحكم

الخطوة 3: نقل مجدول

لتجنب الكشف، كانت الملحقات تنقل البيانات المسروقة في دفعات كل 30 دقيقة - ببطء كافٍ لتجنب تنبيه الأمان، وسرعة كافية لالتقاط كل شيء.

حادث Urban VPN

لم يكن خرق ملحقات كروم معزولًا. وجدت تحقيقات منفصلة أجرتها Koi Security أن ملحقات "VPN مجانية" بأكثر من 8 مليون تحميل كانت تجمع محادثات الذكاء الاصطناعي منذ يوليو 2025.

الحادثالمستخدمون المتأثرونالاكتشاف
ملحقات الذكاء الاصطناعي الضارة900,000+ديسمبر 2025
ملحقات Urban VPN8,000,000+نوفمبر 2025
الإجمالي المعرض8,900,000+

ما البيانات التي سُرقت؟

تحتوي محادثات الذكاء الاصطناعي على بعض من أكثر المعلومات حساسية التي يشاركها المستخدمون:

  • شفرة المصدر الملتصقة لأغراض تصحيح الأخطاء
  • بيانات العملاء المستخدمة في استفسارات الدعم
  • معلومات مالية تم تحليلها بواسطة الذكاء الاصطناعي
  • وثائق قانونية ملخصة للمراجعة
  • معلومات طبية تمت معالجتها للحصول على رؤى
  • استراتيجيات الأعمال الداخلية التي تم مناقشتها مع الذكاء الاصطناعي

على عكس كلمات المرور (التي يمكن تغييرها) أو بطاقات الائتمان (التي يمكن إلغاؤها)، لا يمكن استعادة المحادثات التجارية المسربة وشفرة المصدر.

لماذا فشلت شارة "مميز" من جوجل

من المفترض أن تشير شارة جوجل المميزة إلى الجودة والأمان. تشمل المتطلبات:

  • اتباع سياسات متجر كروم
  • الإفصاح عن ممارسات الخصوصية
  • عدم وجود انتهاكات للسياسات

لكن عملية التحقق بها عيب أساسي: تتحقق من الشفرة في وقت التقديم، وليس بشكل مستمر. يقوم المهاجمون بتقديم شفرة نظيفة، ويحصلون على الشارة، ثم يدفعون تحديثات ضارة.

المشكلة الحقيقية: المعالجة المحلية فقط

المشكلة الجذرية ليست فقط الملحقات الضارة - بل هي أن البيانات الحساسة تصل إلى خدمات الذكاء الاصطناعي على الإطلاق.

عندما تلصق معلومات العملاء في ChatGPT:

  1. تسافر عبر متصفحك
  2. يمكن لأي ملحق اعتراضها
  3. يتم تخزينها على خوادم OpenAI
  4. قد يتم استخدامها للتدريب (اعتمادًا على الإعدادات)

حتى بدون الملحقات الضارة، أنت تثق في كل ملحق لديه حق الوصول إلى متصفحك، بالإضافة إلى أمان مزود الذكاء الاصطناعي وسياساته.

الحل: إخفاء الهوية قبل التقديم

الطريقة الوحيدة لحماية البيانات الحساسة بالكامل هي إزالة المعلومات الشخصية قبل أن تخرج من سيطرتك.

ملحق anonym.legal لكروم

يعمل ملحق كروم لدينا بشكل مختلف عن الملحقات الضارة:

الميزةالملحقات الضارةanonym.legal
الوصول إلى البياناتتعترض كل شيءفقط عند التفعيل
المعالجةترسل إلى خوادم بعيدةمعالجة محلية فقط
الغرضسرقة البياناتحماية البيانات
مفتوح المصدرلاقادم قريبًا

كيف يعمل:

  1. تكتب أو تلصق نصًا يحتوي على معلومات شخصية
  2. يكشف الملحق البيانات الحساسة محليًا
  3. يتم استبدال المعلومات الشخصية برموز: "جون سميث" → "[PERSON_1]"
  4. يتم إرسال النص المخفي الهوية إلى الذكاء الاصطناعي
  5. يتم إلغاء إخفاء هوية الاستجابة من قبل الذكاء الاصطناعي لك

ما الذي يتم حمايته:

  • الأسماء، عناوين البريد الإلكتروني، أرقام الهواتف
  • أرقام بطاقات الائتمان، حسابات البنوك
  • أرقام الضمان الاجتماعي، أرقام جوازات السفر، رخص القيادة
  • أرقام السجلات الطبية، معرفات المرضى
  • وأكثر من 250 نوعًا من الكيانات الأخرى

تحقق من ملحقاتك

تحقق من الملحقات المثبتة لديك على الفور:

كروم

  1. انتقل إلى chrome://extensions/
  2. راجع أذونات كل ملحق
  3. تحقق من آخر تحديث له
  4. ابحث عن اسم الملحق + "برامج ضارة" أو "أمان"

علامات التحذير

  • الملحقات التي تطلب أذونات واسعة ("قراءة وتغيير جميع بياناتك على جميع المواقع")
  • مطورون غير معروفين بدون ملحقات أخرى
  • ملحقات لم يتم تحديثها منذ شهور
  • تقييمات مرتفعة بشكل مشبوه مع مراجعات عامة

الخاتمة

يثبت خرق الـ 900,000 مستخدم أن ملحقات المتصفح هي نقطة ضعف أمان حرجة. حتى عملية التحقق من جوجل يمكن تجاوزها.

النهج الأكثر أمانًا هو افتراض أن كل ملحق قد يكون مخترقًا و حماية البيانات من المصدر - قبل أن تصل إلى خدمات الذكاء الاصطناعي.

ابدأ في حماية محادثاتك مع الذكاء الاصطناعي:


المصادر:

هل أنت مستعد لحماية بياناتك؟

ابدأ بإخفاء المعلومات الشخصية مع أكثر من 285 نوع كيان عبر 48 لغة.