Η Παραβίαση μέσω Επεκτάσεων Chrome τον Δεκέμβριο 2025
Ενημερωμένο για το 2026. Τον Δεκέμβριο του 2025, ερευνητές της OX Security ανακάλυψαν ότι δύο εργαλεία Chrome είχαν κλέψει αρχεία καταγραφής συνομιλιών ΑΙ από πάνω από 900.000 χρήστες.
Ένα εργαλείο έφερε την ένδειξη «Featured» της Google. Αυτή η ένδειξη υποτίθεται ότι σηματοδοτεί ασφάλεια. Εδώ δεν βοήθησε.
Πώς Λειτούργησε η Επίθεση
Τρία βήματα. Απλά και αποτελεσματικά.
Βήμα 1: Φαινόμενη Νομιμότητα
Και τα δύο εργαλεία πρόσφεραν πραγματικές λειτουργίες — βελτιώσεις παραγωγικότητας και αλλαγές διεπαφής. Συγκέντρωσαν μεγάλο αριθμό εγκαταστάσεων και θετικές κριτικές. Η κλοπή ξεκίνησε μόνο αφού εδραιώθηκε η εμπιστοσύνη.
Βήμα 2: Μυστική Συλλογή Περιεχομένου Συνομιλιών
Μόλις εγκαταστάθηκαν, κάθε εργαλείο παρακολουθούσε τη δραστηριότητα του προγράμματος περιήγησης. Όταν οι χρήστες άνοιγαν ChatGPT, Claude ή άλλες υπηρεσίες ΑΙ:
- Καταγράφει όλα τα μηνύματα συνομιλίας καθώς οι χρήστες πληκτρολογούσαν
- Αποθήκευε αντίγραφα στη συσκευή του θύματος
- Έθετε το περιεχόμενο σε ουρά για μεταφόρτωση
Βήμα 3: Αποστολή σε Παρτίδες
Κάθε εργαλείο έστελνε κλεμμένο περιεχόμενο κάθε 30 λεπτά. Αυτός ο ρυθμός είναι αρκετά αργός για να παρακάμψει ειδοποιήσεις ανωμαλιών. Είναι επίσης αρκετά γρήγορος για να καταγράψει κάθε συνεδρία.
Η Υπόθεση Urban VPN
Αναδύθηκε ένα δεύτερο περιστατικό. Εργαλεία «Δωρεάν VPN» για προγράμματα περιήγησης με πάνω από 8 εκατομμύρια λήψεις είχαν επίσης συλλέξει περιεχόμενο συνομιλιών ΑΙ από τον Ιούλιο του 2025.
| Περιστατικό | Χρήστες που Επηρεάστηκαν | Εντοπίστηκε |
|---|---|---|
| Κακόβουλα εργαλεία ΑΙ | 900.000+ | Δεκ. 2025 |
| Εργαλεία Urban VPN | 8.000.000+ | Νοε. 2025 |
| Σύνολο εκτεθειμένων | 8.900.000+ | — |
Τι Κλάπηκε
Οι συνομιλίες ΑΙ περιέχουν ευαίσθητο περιεχόμενο. Οι χρήστες μοιράζονται εκεί πράγματα που δεν μοιράζονται πουθενά αλλού:
- Πηγαίος κώδικας επικολλημένος για debugging
- Αρχεία πελατών που χρησιμοποιούνται σε ερωτήματα υποστήριξης
- Νομικά έγγραφα που ελέγχονται με βοήθεια ΑΙ
- Ιατρικές πληροφορίες και προσωπικά αρχεία
- Εσωτερικά σχέδια και επιχειρηματική στρατηγική
Έναν κλεμμένο κωδικό πρόσβασης μπορείτε να τον επαναφέρετε. Τον διαρρευσμένο πηγαίο κώδικα ή ένα επιχειρηματικό σχέδιο δεν μπορείτε.
Γιατί η Ένδειξη «Featured» Απέτυχε
Η ένδειξη «Featured» της Google καλύπτει τη συμμόρφωση με πολιτικές και τις γνωστοποιήσεις απορρήτου.
Το ελάττωμα είναι στο χρονισμό. Η Google ελέγχει τον κώδικα κατά την υποβολή, όχι σε κάθε ενημέρωση. Οι επιτιθέμενοι υποβάλουν καθαρό κώδικα, κερδίζουν την ένδειξη, και στη συνέχεια ωθούν μια κακόβουλη ενημέρωση.
Το Βαθύτερο Πρόβλημα
Το βαθύτερο ζήτημα είναι ότι το ακατέργαστο ευαίσθητο κείμενο φτάνει σε πρώτη θέση στις υπηρεσίες ΑΙ.
Όταν επικολλάτε αρχεία πελατών στο ChatGPT:
- Το κείμενο περνά μέσα από το πρόγραμμα περιήγησής σας
- Οποιοδήποτε εργαλείο προγράμματος περιήγησης με ευρείς κανόνες μπορεί να το διαβάσει
- Καταλήγει στους διακομιστές της OpenAI
- Μπορεί να χρησιμοποιηθεί στην εκπαίδευση μοντέλου
Ακόμα και χωρίς κακόβουλο εργαλείο, εμπιστεύεστε κάθε εγκατεστημένη επέκταση συν τον πάροχο ΑΙ. Δείτε την επισκόπηση ασφάλειάς μας για το πώς λειτουργεί η πλήρης αλυσίδα κινδύνου.
Η Λύση: Ανωνυμοποίηση Πριν την Αποστολή
Η μοναδική πραγματική λύση είναι να αφαιρείτε τα ευαίσθητα αναγνωριστικά πριν το κείμενο εγκαταλείψει τον έλεγχό σας.
Η Επέκταση Chrome του anonym.legal λειτουργεί στο πρόγραμμα περιήγησής σας. Τίποτα δεν μεταφέρεται στους διακομιστές του anonym.legal κατά τον εντοπισμό ή την επεξεργασία.
| Κακόβουλα Εργαλεία | anonym.legal | |
|---|---|---|
| Εύρος πρόσβασης | Υποκλέπτει τα πάντα | Μόνο όταν ενεργοποιείται |
| Επεξεργασία | Απομακρυσμένοι διακομιστές | Τοπικά — μόνο στο πρόγραμμα περιήγησης |
| Σκοπός | Κλοπή | Προστασία |
Πώς λειτουργεί:
- Επικολλάτε κείμενο με προσωπικά αναγνωριστικά
- Το πρόγραμμα περιήγησης εντοπίζει ευαίσθητο περιεχόμενο τοπικά
- Κάθε αναγνωριστικό αντικαθίσταται με token — το «Γιάννης Παπαδόπουλος» γίνεται `[PERSON_1]`
- Το ανωνυμοποιημένο κείμενο αποστέλλεται στο ΑΙ
- Η απάντηση ΑΙ επαναφέρεται για εσάς
Οι προστατευόμενοι τύποι περιλαμβάνουν ονόματα, email, αριθμούς τηλεφώνου, αριθμούς ταυτότητας και 250+ ακόμα κατηγορίες οντοτήτων. Δείτε το κέντρο συμμόρφωσης για εταιρική κάλυψη.
Ελέγξτε τις Επεκτάσεις σας Τώρα
Ανοίξτε το `chrome://extensions` και ελέγξτε κάθε επέκταση.
Προειδοποιητικά σημάδια:
- «Ανάγνωση και αλλαγή όλων των δεδομένων σε όλες τις ιστοσελίδες»
- Άγνωστος προγραμματιστής χωρίς άλλα προϊόντα
- Χωρίς ενημερώσεις για μήνες
- Γενικές πεντάστερες κριτικές χωρίς πραγματικές λεπτομέρειες
Η παραβίαση 900.000 χρηστών αποδεικνύει ότι ακόμα και εργαλεία με ενδείξεις ποιότητας μπορούν να παραβιαστούν. Αντιμετωπίστε κάθε επέκταση προγράμματος περιήγησης ως πιθανό σημείο πρόσβασης στις συνομιλίες ΑΙ σας.