By · Last updated 2026-02-21

Tagasi BlogisseAI Turvalisus

900 000 kasutajat sai oma AI vestlused varastatud

Kaks pahatahtlikku Chrome'i laiendust varastasid ChatGPT vestlusi üle 900 000 kasutajalt. Ühel oli Google'i 'Esiletõstetud' märgis.

February 21, 20266 min lugemist
Chrome extension securityAI chat theftChatGPT privacymalware

2025. aasta detsembri Chrome'i laienduse rikkumine

Uuendatud 2026. aastaks. 2025. aasta detsembris leidsid OX Security teadlased, et kaks Chrome'i tööriista olid varastanud AI vestluste logisid üle 900 000 kasutajalt.

Ühel tööriistal oli Google'i "Esiletõstetud" märgis. See märgis peaks tähendama turvalisust. See ei aidanud siin.

Kuidas rünnak töötas

Kolm sammu. Lihtne ja tõhus.

1. samm: Näe seaduslik välja

Mõlemad tööriistad pakkusid päriseid funktsioone — tootlikkuse tõusu ja kasutajaliidese muutusi. Nad kogusid suure hulga installe ja positiivseid arvustusi. Vargus algas alles pärast usalduse loomist.

2. samm: Kogu vestluse sisu salaja

Pärast installimist jälgis iga tööriist brauseri tegevust. Kui kasutajad avasid ChatGPT, Claude'i või muid AI teenuseid, tööriist:

  • Jäädvustas kõik vestlussõnumid, kui kasutajad kirjutasid
  • Salvestas koopiad ohvri seadmesse
  • Järjekordistas sisu üleslaadimiseks

3. samm: Saada partiidena

Iga tööriist saatis varastatud sisu iga 30 minuti järel. See tempo on piisavalt aeglane, et mööda minna anomaaliaalarmidest. Ja piisavalt kiire, et jäädvustada iga seanss.

Urban VPN juhtum

Teine juhtum tuli ilmsiks. "Tasuta VPN" brauseri tööriistad, millel oli üle 8 miljoni allalaadimise, olid samuti kogunud AI vestluste sisu alates 2025. aasta juulist.

JuhtumMõjutatud kasutajadLeitud
Pahatahtlikud AI tööriistad900 000+Dets 2025
Urban VPN tööriistad8 000 000+Nov 2025
Kokku paljastatud8 900 000+

Mida varastati

AI vestlused sisaldavad tundlikku sisu. Kasutajad jagavad seal asju, mida nad mujal ei jaga:

  • Lähtekood, mis on kleebitud silumiseks
  • Kliendiandmed, mida kasutatakse toeküsimustes
  • Juriidilised dokumendid, mida vaadatakse AI abiga
  • Meditsiinilised üksikasjad ja isiklikud failid
  • Sisemised plaanid ja äristrateegia

Varastatud parooli saab lähtestada. Lekkinud lähtekoodi või äriplaani ei saa.

Miks "Esiletõstetud" märgis ebaõnnestus

Google'i "Esiletõstetud" märgis katab poliitika vastavuse ja privaatsusavaldused.

Viga on ajastuses. Google kontrollib koodi esitamisel, mitte iga uuenduse puhul. Ründajad esitavad puhta koodi, teenivad märgise, seejärel lükkavad kahjuliku uuenduse.

Algpõhjus

Sügavam probleem on see, et toorest tundlikku teksti jõuab AI teenusteni üldse.

Kui kleebite kliendiandmeid ChatGPT-sse:

  1. Tekst läbib teie brauseri
  2. Iga lai õigustega brauseri tööriist saab seda lugeda
  3. See maandub OpenAI serveritele
  4. Seda võidakse kasutada mudeli treenimiseks

Isegi ilma pahatahtliku tööriistata usaldate iga installitud laiendust pluss AI teenusepakkujat. Vaadake meie turvalisuse ülevaadet, kuidas täielik riskiahel töötab.

Lahendus: Anonümiseerige enne saatmist

Ainus tõeline lahendus on eemaldada tundlikud identifikaatorid enne, kui tekst lahkub teie kontrolli alt.

anonym.legal Chrome'i laiendus töötab teie brauseris. Midagi ei lähe anonym.legal serveritesse tuvastamise või töötlemise ajal.

Pahatahtlikud tööriistadanonym.legal
Juurdepääsu ulatusVõtab kõikeAinult aktiveerimisel
TöötlemineKaugserveridLokaalne — ainult brauser
EesmärkVargusKaitse

Kuidas see töötab:

  1. Kleebite teksti isikuandmetega
  2. Brauser tuvastab tundliku sisu lokaalselt
  3. Iga identifikaator asendatakse tokeniga — "Jaan Tamm" saab [PERSON_1]
  4. Anonümiseeritud tekst läheb AI-le
  5. AI vastus taastatakse teie jaoks

Kaitstud tüübid hõlmavad nimesid, e-posti aadresse, telefoninumbreid, ID numbreid ja veel üle 250 üksuse kategooriat. Vaadake meie vastavuskeskust ettevõtte katvuse kohta.

Kontrollige oma laiendusi kohe

Avage chrome://extensions ja vaadake igaühte üle.

Punased lipud:

  • "Lugege ja muutke kõiki oma andmeid kõikidel veebisaitidel"
  • Tundmatu arendaja, kellel pole teisi tooteid loetletud
  • Kuude jooksul pole uuendusi olnud
  • Üldised viietärni arvustused ilma tõelise üksikasjata

900 000 kasutajaga rikkumine tõestab, et isegi märgistatud tööriistad võivad ohtu sattuda. Käsitlege iga brauseri laiendust kui potentsiaalset juurdepääsupunkti oma AI sessioonidele.

Allikad

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.