Инструментът за поверителност, който краде данни
През декември 2025 г. Chrome инструменти, marketed като защитници на AI поверителността, бяха хванати да шпионират. Те улавяха пълни истории на разговори. Изпращаха това съдържание до сървъри, контролирани от нападатели.
Това е основният парадокс: инструментът за поверителност се превърна в заплахата.
Caviard.ai установи, че 67% от AI Chrome добавките събират потребителски данни. Някои го оповестяват. Други не. Но оповестяването не е истинският проблем. Истинският проблем е дали дизайнът на инструмента прави кражбата на данни структурно невъзможна - или само забранена по политика.
Доклада на DLA Piper за GDPR от 2025 г. установи 34% ръст в средните суми на глобите за 2024 г. спрямо 2023 г. Тази тенденция повишава залозите за всеки служител по защита на данните, одобряващ браузърни инструменти за персонала.
Как изглежда истинската локална обработка
Истинският инструмент за локална обработка изпълнява модела си за разпознаване вътре в браузъра. Моделът е включен в инсталацията или изтеглен веднъж. След това никакво съдържание никога не отива до сървърите на издателя.
Единственият изходящ трафик е анонимизираният промпт към AI услугата и рутинни браузърни заявки като проверки за актуализации. Съдържанието никога не преминава мрежата на издателя.
Този дизайн може да бъде тестван и проверен. Обещанията на издателите не могат да се приемат на доверие сами по себе си. Инцидентите от декември 2025 г. доказаха тази точка.
Как да проверите всеки инструмент за поверителност
Не питайте дали издателят обещава поверителност. Питайте дали дизайнът прави кражбата на данни невъзможна.
Мрежов тест: Инсталирайте инструмента в наблюдавана мрежа. Поставете фалшиви лични идентификатори в тестов AI акаунт. Наблюдавайте всички изходящи връзки в продължение на 30 секунди. Ако трафик отива към домейн, различен от AI платформата или сървъра за актуализации на инструмента, съдържанието ви се насочва другаде.
Преглед на кода: Chrome добавките са JavaScript пакети. Могат да бъдат декомпилирани. Истинският инструмент за локална обработка няма мрежови извиквания в кода си за разпознаване. Никакъв fetch, XMLHttpRequest или WebSocket в модула за разпознаване е добър знак. Тяхното присъствие е дискредитиращо.
Проверка на разрешенията: Chrome Manifest V3 изисква изрични разрешения. Инструментът за локална обработка не се нуждае от разрешения за изпращане на съдържание извън браузъра. Достъп до клипборда плюс широки мрежови разрешения - без ясна причина - е червен флаг.
Проверка на издателя: Статусът на проверен издател в Chrome Web Store изисква доказателство за домейн и документи за самоличност. Нови издатели с нови домейни, продаващи AI инструменти за поверителност, се нуждаят от допълнителен контрол. Нападателите от декември 2025 г. използваха краткотрайни идентичности, за да избегнат разкриване.
900 000 засегнати потребители
Анализът на Astrix Security от декември 2025 г. установи, че 900 000 потребители са ударени от добавки, представящи се за инструменти за поверителност. Тези потребители избраха тези инструменти, за да защитят своите AI сесии. Инструментите направиха обратното.
Една компрометирана сесия на служител може да разкрие клиентски записи, правни файлове и вътрешни планове. Прегледът на сигурността и съответствието обяснява как работи тази верига на риска.
Избор на инструмент, който можете да проверите
Chrome разширението на anonym.legal изпълнява PII разпознаването изцяло вътре в браузъра. Нищо не се изпраща до сървърите на anonym.legal в никой момент.
| Злонамерени добавки | anonym.legal | |
|---|---|---|
| Обработка | Отдалечени сървъри | Само браузър |
| Обхват на достъп | Пълно улавяне на сесията | Само при активиране |
| Проверимо от потребителя | Не | Да - тествайте мрежата |
Как работи:
- Поставяте текст с лични идентификатори
- Разпознаването работи локално в браузъра ви
- Имена и идентификатори стават токени - "Иван Иванов" става
[PERSON_1] - Изчисткеният текст отива към AI
- Отговорът на AI се възстановява за вас локално
Центърът за съответствие обхваща пълния списък от субекти и детайли за корпоративен одит.