2025. aasta detsembri Chrome'i laienduse rikkumine
Uuendatud 2026. aastaks. 2025. aasta detsembris leidsid OX Security teadlased, et kaks Chrome'i tööriista olid varastanud AI vestluste logisid üle 900 000 kasutajalt.
Ühel tööriistal oli Google'i "Esiletõstetud" märgis. See märgis peaks tähendama turvalisust. See ei aidanud siin.
Kuidas rünnak töötas
Kolm sammu. Lihtne ja tõhus.
1. samm: Näe seaduslik välja
Mõlemad tööriistad pakkusid päriseid funktsioone — tootlikkuse tõusu ja kasutajaliidese muutusi. Nad kogusid suure hulga installe ja positiivseid arvustusi. Vargus algas alles pärast usalduse loomist.
2. samm: Kogu vestluse sisu salaja
Pärast installimist jälgis iga tööriist brauseri tegevust. Kui kasutajad avasid ChatGPT, Claude'i või muid AI teenuseid, tööriist:
- Jäädvustas kõik vestlussõnumid, kui kasutajad kirjutasid
- Salvestas koopiad ohvri seadmesse
- Järjekordistas sisu üleslaadimiseks
3. samm: Saada partiidena
Iga tööriist saatis varastatud sisu iga 30 minuti järel. See tempo on piisavalt aeglane, et mööda minna anomaaliaalarmidest. Ja piisavalt kiire, et jäädvustada iga seanss.
Urban VPN juhtum
Teine juhtum tuli ilmsiks. "Tasuta VPN" brauseri tööriistad, millel oli üle 8 miljoni allalaadimise, olid samuti kogunud AI vestluste sisu alates 2025. aasta juulist.
| Juhtum | Mõjutatud kasutajad | Leitud |
|---|---|---|
| Pahatahtlikud AI tööriistad | 900 000+ | Dets 2025 |
| Urban VPN tööriistad | 8 000 000+ | Nov 2025 |
| Kokku paljastatud | 8 900 000+ | — |
Mida varastati
AI vestlused sisaldavad tundlikku sisu. Kasutajad jagavad seal asju, mida nad mujal ei jaga:
- Lähtekood, mis on kleebitud silumiseks
- Kliendiandmed, mida kasutatakse toeküsimustes
- Juriidilised dokumendid, mida vaadatakse AI abiga
- Meditsiinilised üksikasjad ja isiklikud failid
- Sisemised plaanid ja äristrateegia
Varastatud parooli saab lähtestada. Lekkinud lähtekoodi või äriplaani ei saa.
Miks "Esiletõstetud" märgis ebaõnnestus
Google'i "Esiletõstetud" märgis katab poliitika vastavuse ja privaatsusavaldused.
Viga on ajastuses. Google kontrollib koodi esitamisel, mitte iga uuenduse puhul. Ründajad esitavad puhta koodi, teenivad märgise, seejärel lükkavad kahjuliku uuenduse.
Algpõhjus
Sügavam probleem on see, et toorest tundlikku teksti jõuab AI teenusteni üldse.
Kui kleebite kliendiandmeid ChatGPT-sse:
- Tekst läbib teie brauseri
- Iga lai õigustega brauseri tööriist saab seda lugeda
- See maandub OpenAI serveritele
- Seda võidakse kasutada mudeli treenimiseks
Isegi ilma pahatahtliku tööriistata usaldate iga installitud laiendust pluss AI teenusepakkujat. Vaadake meie turvalisuse ülevaadet, kuidas täielik riskiahel töötab.
Lahendus: Anonümiseerige enne saatmist
Ainus tõeline lahendus on eemaldada tundlikud identifikaatorid enne, kui tekst lahkub teie kontrolli alt.
anonym.legal Chrome'i laiendus töötab teie brauseris. Midagi ei lähe anonym.legal serveritesse tuvastamise või töötlemise ajal.
| Pahatahtlikud tööriistad | anonym.legal | |
|---|---|---|
| Juurdepääsu ulatus | Võtab kõike | Ainult aktiveerimisel |
| Töötlemine | Kaugserverid | Lokaalne — ainult brauser |
| Eesmärk | Vargus | Kaitse |
Kuidas see töötab:
- Kleebite teksti isikuandmetega
- Brauser tuvastab tundliku sisu lokaalselt
- Iga identifikaator asendatakse tokeniga — "Jaan Tamm" saab
[PERSON_1] - Anonümiseeritud tekst läheb AI-le
- AI vastus taastatakse teie jaoks
Kaitstud tüübid hõlmavad nimesid, e-posti aadresse, telefoninumbreid, ID numbreid ja veel üle 250 üksuse kategooriat. Vaadake meie vastavuskeskust ettevõtte katvuse kohta.
Kontrollige oma laiendusi kohe
Avage chrome://extensions ja vaadake igaühte üle.
Punased lipud:
- "Lugege ja muutke kõiki oma andmeid kõikidel veebisaitidel"
- Tundmatu arendaja, kellel pole teisi tooteid loetletud
- Kuude jooksul pole uuendusi olnud
- Üldised viietärni arvustused ilma tõelise üksikasjata
900 000 kasutajaga rikkumine tõestab, et isegi märgistatud tööriistad võivad ohtu sattuda. Käsitlege iga brauseri laiendust kui potentsiaalset juurdepääsupunkti oma AI sessioonidele.