যে গোপনীয়তা টুল ডেটা চুরি করে
ডিসেম্বর ২০২৫-এ AI গোপনীয়তা রক্ষক হিসেবে বিজ্ঞাপিত Chrome টুলগুলো গুপ্তচরবৃত্তিতে ধরা পড়ে। তারা সম্পূর্ণ চ্যাট ইতিহাস ক্যাপচার করেছিল। সেই কন্টেন্ট আক্রমণকারী-নিয়ন্ত্রিত সার্ভারে পাঠিয়েছিল।
এটিই মূল প্যারাডক্স: গোপনীয়তা টুল হুমকিতে পরিণত হয়েছে।
Caviard.ai দেখেছে যে ৬৭% AI Chrome অ্যাড-অন ব্যবহারকারীর ডেটা সংগ্রহ করে। কেউ কেউ এটি প্রকাশ করে। অন্যরা করে না। কিন্তু প্রকাশই আসল সমস্যা নয়। আসল সমস্যা হল টুলের ডিজাইন ডেটা চুরি কাঠামোগতভাবে অসম্ভব করে কিনা — বা শুধু নীতিগতভাবে নিষিদ্ধ।
DLA Piper-এর ২০২৫ GDPR প্রতিবেদনে ২০২৪ সালে ২০২৩ সালের তুলনায় গড় জরিমানা পরিমাণে ৩৪% বৃদ্ধি পেয়েছে। সেই প্রবণতা কর্মীদের জন্য ব্রাউজার টুল অনুমোদনকারী যেকোনো ডেটা সুরক্ষা অফিসারের ঝুঁকি বাড়ায়।
আসল স্থানীয় প্রসেসিং কেমন দেখায়
একটি প্রকৃত স্থানীয়-প্রসেসিং টুল ব্রাউজারের মধ্যে তার শনাক্তকরণ মডেল চালায়। মডেলটি ইনস্টলের সাথে বান্ডিল করা বা একবার ডাউনলোড করা হয়। এর পরে, কন্টেন্ট কখনও প্রকাশকের সার্ভারে যায় না।
একমাত্র আউটবাউন্ড ট্রাফিক হল AI সেবায় অ্যানোনিমাইজড প্রম্পট এবং আপডেট চেকের মতো নিয়মিত ব্রাউজার অনুরোধ। কন্টেন্ট কখনও প্রকাশকের নেটওয়ার্ক অতিক্রম করে না।
এই ডিজাইন পরীক্ষা ও যাচাই করা যায়। প্রকাশকের প্রতিশ্রুতি নিজেই বিশ্বাস করা যায় না। ডিসেম্বর ২০২৫-এর ঘটনা সেই বিষয়টি প্রমাণ করেছে।
যেকোনো গোপনীয়তা টুল কীভাবে পরীক্ষা করবেন
প্রকাশক গোপনীয়তার প্রতিশ্রুতি দেয় কিনা তা জিজ্ঞেস করবেন না। ডিজাইন ডেটা চুরি অসম্ভব করে কিনা তা জিজ্ঞেস করুন।
নেটওয়ার্ক পরীক্ষা: একটি পর্যবেক্ষিত নেটওয়ার্কে টুল ইনস্টল করুন। একটি পরীক্ষার AI অ্যাকাউন্টে নকল ব্যক্তিগত শনাক্তকারী পেস্ট করুন। ৩০ সেকেন্ডের জন্য সমস্ত আউটবাউন্ড সংযোগ দেখুন। যদি কোনো ট্রাফিক এমন ডোমেইনে যায় যা AI প্ল্যাটফর্ম বা টুলের আপডেট সার্ভার নয়, আপনার কন্টেন্ট অন্য কোথাও রাউট হচ্ছে।
কোড পর্যালোচনা: Chrome অ্যাড-অন জাভাস্ক্রিপ্ট বান্ডেল। ডিকম্পাইল করা যায়। একটি আসল স্থানীয়-প্রসেসিং টুলের শনাক্তকরণ কোডে কোনো নেটওয়ার্ক কল নেই। শনাক্তকরণ মডিউলে কোনো fetch, XMLHttpRequest, WebSocket না থাকা ভালো লক্ষণ। তাদের উপস্থিতি একটি চুক্তি-ভাঙনকারী।
অনুমতি পরীক্ষা: Chrome Manifest V3 স্পষ্ট অনুমতি প্রয়োজন। একটি স্থানীয়-প্রসেসিং টুলের ব্রাউজারের বাইরে কন্টেন্ট পাঠানোর অনুমতি প্রয়োজন নেই। ক্লিপবোর্ড অ্যাক্সেস এবং ব্রড নেটওয়ার্ক অনুমতি — কোনো স্পষ্ট কারণ ছাড়া — একটি লাল পতাকা।
প্রকাশক পরীক্ষা: Chrome Web Store-এ যাচাইকৃত প্রকাশক স্ট্যাটাসে ডোমেইন প্রমাণ এবং পরিচয় নথি প্রয়োজন। নতুন ডোমেইন সহ নতুন প্রকাশক AI গোপনীয়তা টুল বিক্রি করছে তাদের অতিরিক্ত যাচাই প্রয়োজন। ডিসেম্বর ২০২৫-এর আক্রমণকারীরা শনাক্তকরণ এড়াতে স্বল্পকালীন পরিচয় ব্যবহার করেছে।
৯,০০,০০০ ব্যবহারকারী প্রভাবিত
ডিসেম্বর ২০২৫-এর Astrix Security-এর বিশ্লেষণে ৯,০০,০০০ ব্যবহারকারী গোপনীয়তা টুল সেজে থাকা অ্যাড-অন দ্বারা আঘাত পেয়েছেন। সেই ব্যবহারকারীরা তাদের AI সেশন রক্ষা করতে এই টুলগুলো বেছেছিলেন। টুলগুলো বিপরীত কাজ করেছে।
একটি আপোসকৃত কর্মী সেশন গ্রাহকের রেকর্ড, আইনি ফাইল এবং অভ্যন্তরীণ পরিকল্পনা উন্মুক্ত করতে পারে। নিরাপত্তা ও সম্মতি ওভারভিউ কীভাবে সেই ঝুঁকির শৃঙ্খল কাজ করে তা ব্যাখ্যা করে।
আপনি যাচাই করতে পারেন এমন একটি টুল বেছে নেওয়া
anonym.legal Chrome Extension ব্রাউজারের মধ্যে সম্পূর্ণ PII শনাক্তকরণ চালায়। কোনো সময় anonym.legal সার্ভারে কিছু পাঠানো হয় না।
| ক্ষতিকর অ্যাড-অন | anonym.legal | |
|---|---|---|
| প্রসেসিং | রিমোট সার্ভার | শুধু ব্রাউজার |
| অ্যাক্সেস স্কোপ | সম্পূর্ণ সেশন ক্যাপচার | শুধু সক্রিয় থাকলে |
| ব্যবহারকারী-যাচাইযোগ্য | না | হ্যাঁ — নেটওয়ার্ক পরীক্ষা করুন |
কীভাবে কাজ করে:
- আপনি ব্যক্তিগত শনাক্তকারী সহ টেক্সট পেস্ট করেন
- শনাক্তকরণ আপনার ব্রাউজারে স্থানীয়ভাবে চালে
- নাম ও ID টোকেন হয় — "Jane Smith" হয়
[PERSON_1] - পরিষ্কার টেক্সট AI-তে যায়
- AI উত্তর আপনার জন্য স্থানীয়ভাবে পুনরুদ্ধার করা হয়
সম্মতি কেন্দ্র সম্পূর্ণ এন্টিটি তালিকা এবং এন্টারপ্রাইজ অডিটের বিবরণ কভার করে।