Инцидентът от януари 2026 г.
Актуализирано за 2026 г. През януари 2026 г. бяха открити две злонамерени Chrome добавки с над 900 000 потребители.
Имената им изглеждаха като истински AI инструменти:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" - 600 000+ потребители
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" - 300 000+ потребители
И двете правеха едно и също нещо. На всеки 30 минути изпращаха пълните AI разговори до отдалечен сървър. Откраднатите данни включваха код, лична информация, правни бележки и бизнес планове. Astrix Security потвърди това.
Тези добавки искаха разрешение за "събиране на анонимни, неидентифицируеми аналитични данни." Тази формулировка звучи безопасно. Не беше. Събраните данни бяха напълно идентифицируеми и силно чувствителни.
Проблемът с инверсията на сигурността
Потребителите, инсталиращи AI инструменти за поверителност, искат защита. Случаят от януари 2026 г. показва най-лошия резултат: инструментът, инсталиран за поверителност, е именно онзи, който краде данните ви.
Това не е теория. Случи се с 900 000 потребители наведнъж. Сканирането на Chrome Web Store не го откри. Потребителските отзиви не го разкриха. Кражбата беше скрита като "аналитика".
Incogni установи, че 67% от AI Chrome добавките активно събират потребителски данни. За IT екипите ключовият въпрос не е "събира ли тази добавка данни?" Въпросът е: "Мога ли да проверя дали тази добавка не може да изпраща съдържание на разговора до трети страни?"
Тестът за проверка на архитектурата
Има една надеждна проверка за локална обработка: наблюдение на мрежата.
Добавка, която открива PII локално, произвежда нулев изходящ трафик по време на откриването. Между поставянето от потребителя и изпращането до AI платформата не трябва да се появява връзка с никакъв външен сървър. Само обработеният промпт излиза навън.
Добавка, която насочва трафика през прокси, изпраща съдържанието ви до сървър на трета страна. Операторът на този сървър вече е вътре в модела ви на заплахи.
Стъпките за IT проверка са прости:
- Разгърнете добавката в наблюдавана мрежа
- Изпълнете тестови промпти
- Проверете за изходящи връзки към сървърите на издателя по време на PII обработката
Ако не издържи този тест, не я одобрявайте. Маркетинговите твърдения нямат значение. Мрежовият трафик е доказателството.
Локалната обработка е надеждна, защото е проверима. Не е нужно да се доверявате на издателя. Можете да наблюдавате поведението директно. Вижте как anonym.legal се справя с това в нашия преглед на сигурността на Chrome разширението и ръководство за съответствие.
Какво трябва да изискват IT екипите
След януари 2026 г. изискванията за AI браузър инструменти трябва да са по-високи.
Минималният списък:
- Локална обработка - проверена чрез мрежов одит, а не само декларирана
- Известен издател - реална компания, ясен бизнес модел
- Независима сертификация - ISO 27001 или еквивалент
- Без маршрутизиране през сървъра на разработчика за основни функции за поверителност
Повечето AI браузър добавки няма да преминат този списък. Процентът от 67% за събиране на данни го прави ясно. Високият брой инсталации не е сигнал за безопасност. Инструментите от януари 2026 г. имаха стотици хиляди потребители, преди някой да проверил.
За повече относно безопасни AI браузър инструменти вижте нашата страница за сигурност и съответствие.