La bretxa d'extensions de Chrome del desembre de 2025
Actualitzat per al 2026. Al desembre de 2025, investigadors d'OX Security van descobrir que dues extensions de Chrome havien robat registres de xats d'IA a mes de 900.000 usuaris.
Una extensio portava la insignia "Destacada" de Google. Aquesta insignia hauria de ser un indicador de seguretat. Aquí no va servir.
Com va funcionar l'atac
Tres passos. Senzill i efectiu.
Pas 1: Semblar llegitim
Totes dues eines oferien funcions reals: millores de productivitat i canvis d'interficie. Van acumular moltes instal·lacions i valoracions positives. El robatori va comenar nomes un cop establerta la confianca.
Pas 2: Recollir el contingut del xat en secret
Un cop instal·lades, cada extensio monitoritzava l'activitat del navegador. Quan els usuaris obrien ChatGPT, Claude o altres serveis d'IA, l'extensio:
- Capturava tots els missatges del xat mentre l'usuari escrivia
- Emmagatzemava copies al dispositiu de la victima
- Posava el contingut a la cua per a pujada
Pas 3: Enviar en lots
Cada extensio enviava el contingut robat cada 30 minuts. Aquest ritme es prou lent per eludir les alertes d'anomalia. I prou rapid per capturar cada sessio.
El cas Urban VPN
Va sorgir un segon incident. Extensions de navegador de "VPN gratuita" amb mes de 8 milions de descargues tambe havien recopilat contingut de xats d'IA des del juliol de 2025.
| Incident | Usuaris afectats | Descobert |
|---|---|---|
| Eines d'IA malicioses | 900.000+ | Des. 2025 |
| Eines Urban VPN | 8.000.000+ | Nov. 2025 |
| Total exposat | 8.900.000+ | -- |
Que es va robar
Els xats d'IA contenen informacio sensible. Els usuaris hi comparteixen coses que no comparteixen en cap altre lloc:
- Codi font enganxat per a la depuracio
- Registres de clients usats en consultes de suport
- Documents legals revisats amb ajuda d'IA
- Detalls medics i fitxers personals
- Plans interns i estrategia empresarial
Una contrasenya robada es pot restablir. El codi font filtrat o un pla de negoci, no.
Per que la insignia "Destacada" va fallar
La insignia "Destacada" de Google cobreix el compliment de polítiques i les divulgacions de privacitat.
El defecte es el moment de la verificacio. Google comprova el codi en el moment de la presentacio, no en cada actualitzacio. Els atacants presenten codi net, obtenen la insignia, i despres publiquen una actualitzacio maliciosa.
El problema de fons
El problema mes profund es que el text sensible en brut arriba als serveis d'IA en primer lloc.
Quan enganxeu registres de clients a ChatGPT:
- El text passa pel vostre navegador
- Qualsevol extensio amb permisos amplis pot llegir-lo
- Arriba als servidors d'OpenAI
- Es pot fer servir en l'entrenament del model
Fins i tot sense una extensio maliciosa, confieu en totes les extensions instal·lades mes el proveidor d'IA. Consulteu la nostra visio general de seguretat per a com funciona la cadena de risc completa.
La solucio: anonimitzar abans d'enviar
L'unica solucio real es eliminar els identificadors sensibles abans que el text surti del vostre control.
L'extensio de Chrome d'anonym.legal funciona al vostre navegador. Res no va als servidors d'anonym.legal durant la deteccio ni el processament.
| Eines malicioses | anonym.legal | |
|---|---|---|
| Ambit d'acces | Intercepta tot | Nomes quan s'activa |
| Processament | Servidors remots | Local -- nomes al navegador |
| Proposit | Robatori | Proteccio |
Com funciona:
- Enganxeu text amb identificadors personals
- El navegador detecta el contingut sensible localment
- Cada identificador es substitueix per un token -- "Joan Garcia" es converteix en
[PERSON_1] - El text anonimitzat va a la IA
- La resposta de la IA es restaura per a vosaltres
Els tipus protegits inclouen noms, correus, numeros de telefon, numeros d'identificacio i mes de 250 categories d'entitats mes. Consulteu el nostre centre de compliment per a la cobertura empresarial.
Comproveu les vostres extensions ara
Obriu chrome://extensions i reviseu-les una per una.
Senyals d'alarma:
- "Llegir i modificar totes les vostres dades a tots els llocs web"
- Desenvolupador desconegut sense altres productes llistats
- Sense actualitzacions en mesos
- Valoracions generiques de cinc estrelles sense cap detall real
La bretxa de 900.000 usuaris demostra que fins i tot les extensions amb insignia poden estar compromeses. Tracteu cada extensio de navegador com un possible punt d'acces a les vostres sessions d'IA.