By · Last updated 2026-02-21

Tornar al BlogSeguretat de la IA

900.000 usuaris van tenir els seus xats d'IA robats

Dues extensions malicioses de Chrome van robar converses de ChatGPT a mes de 900.000 usuaris. Una d'elles portava la insignia 'Destacada' de Google.

February 21, 20266 min llegit
Chrome extension securityAI chat theftChatGPT privacymalware

La bretxa d'extensions de Chrome del desembre de 2025

Actualitzat per al 2026. Al desembre de 2025, investigadors d'OX Security van descobrir que dues extensions de Chrome havien robat registres de xats d'IA a mes de 900.000 usuaris.

Una extensio portava la insignia "Destacada" de Google. Aquesta insignia hauria de ser un indicador de seguretat. Aquí no va servir.

Com va funcionar l'atac

Tres passos. Senzill i efectiu.

Pas 1: Semblar llegitim

Totes dues eines oferien funcions reals: millores de productivitat i canvis d'interficie. Van acumular moltes instal·lacions i valoracions positives. El robatori va comenar nomes un cop establerta la confianca.

Pas 2: Recollir el contingut del xat en secret

Un cop instal·lades, cada extensio monitoritzava l'activitat del navegador. Quan els usuaris obrien ChatGPT, Claude o altres serveis d'IA, l'extensio:

  • Capturava tots els missatges del xat mentre l'usuari escrivia
  • Emmagatzemava copies al dispositiu de la victima
  • Posava el contingut a la cua per a pujada

Pas 3: Enviar en lots

Cada extensio enviava el contingut robat cada 30 minuts. Aquest ritme es prou lent per eludir les alertes d'anomalia. I prou rapid per capturar cada sessio.

El cas Urban VPN

Va sorgir un segon incident. Extensions de navegador de "VPN gratuita" amb mes de 8 milions de descargues tambe havien recopilat contingut de xats d'IA des del juliol de 2025.

IncidentUsuaris afectatsDescobert
Eines d'IA malicioses900.000+Des. 2025
Eines Urban VPN8.000.000+Nov. 2025
Total exposat8.900.000+--

Que es va robar

Els xats d'IA contenen informacio sensible. Els usuaris hi comparteixen coses que no comparteixen en cap altre lloc:

  • Codi font enganxat per a la depuracio
  • Registres de clients usats en consultes de suport
  • Documents legals revisats amb ajuda d'IA
  • Detalls medics i fitxers personals
  • Plans interns i estrategia empresarial

Una contrasenya robada es pot restablir. El codi font filtrat o un pla de negoci, no.

Per que la insignia "Destacada" va fallar

La insignia "Destacada" de Google cobreix el compliment de polítiques i les divulgacions de privacitat.

El defecte es el moment de la verificacio. Google comprova el codi en el moment de la presentacio, no en cada actualitzacio. Els atacants presenten codi net, obtenen la insignia, i despres publiquen una actualitzacio maliciosa.

El problema de fons

El problema mes profund es que el text sensible en brut arriba als serveis d'IA en primer lloc.

Quan enganxeu registres de clients a ChatGPT:

  1. El text passa pel vostre navegador
  2. Qualsevol extensio amb permisos amplis pot llegir-lo
  3. Arriba als servidors d'OpenAI
  4. Es pot fer servir en l'entrenament del model

Fins i tot sense una extensio maliciosa, confieu en totes les extensions instal·lades mes el proveidor d'IA. Consulteu la nostra visio general de seguretat per a com funciona la cadena de risc completa.

La solucio: anonimitzar abans d'enviar

L'unica solucio real es eliminar els identificadors sensibles abans que el text surti del vostre control.

L'extensio de Chrome d'anonym.legal funciona al vostre navegador. Res no va als servidors d'anonym.legal durant la deteccio ni el processament.

Eines maliciosesanonym.legal
Ambit d'accesIntercepta totNomes quan s'activa
ProcessamentServidors remotsLocal -- nomes al navegador
PropositRobatoriProteccio

Com funciona:

  1. Enganxeu text amb identificadors personals
  2. El navegador detecta el contingut sensible localment
  3. Cada identificador es substitueix per un token -- "Joan Garcia" es converteix en [PERSON_1]
  4. El text anonimitzat va a la IA
  5. La resposta de la IA es restaura per a vosaltres

Els tipus protegits inclouen noms, correus, numeros de telefon, numeros d'identificacio i mes de 250 categories d'entitats mes. Consulteu el nostre centre de compliment per a la cobertura empresarial.

Comproveu les vostres extensions ara

Obriu chrome://extensions i reviseu-les una per una.

Senyals d'alarma:

  • "Llegir i modificar totes les vostres dades a tots els llocs web"
  • Desenvolupador desconegut sense altres productes llistats
  • Sense actualitzacions en mesos
  • Valoracions generiques de cinc estrelles sense cap detall real

La bretxa de 900.000 usuaris demostra que fins i tot les extensions amb insignia poden estar compromeses. Tracteu cada extensio de navegador com un possible punt d'acces a les vostres sessions d'IA.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.