2025eko Abenduaren Chrome Extension Haustura
2026rako eguneratua. 2025eko abenduan, OX Security ikertzaileek aurkitu zuten bi Chrome tresnek 900.000 erabiltzaile baino gehiagori AI elkarrizketa-erregistroak lapurtu zizkietela.
Tresna batek Googleren "Nabarmendua" insignia zeukan. Insignia hori segurtasunaren seinale gisa ulertzekoa da. Hemen ez zuen lagundu.
Nola Funtzionatu Zuen Erasoak
Hiru urrats. Simple eta eraginkor.
1. Urratsa: Zilegiak Dirudite
Bi tresnek benetako ezaugarriak eskaintzen zituzten -- produktibitate-hobekuntzak eta UI aldaketak. Instalazio-kopuru handiak eta berrikuspen positiboak eraiki zituzten. Lapurreta trust finkatuta egon ondoren bakarrik hasi zen.
2. Urratsa: Isilpean Elkarrizketa-Edukia Bildu
Instalatu ondoren, tresna bakoitzak arakatzaile-jarduera ikuskatzen zuen. Erabiltzaileak ChatGPT, Claude edo beste AI zerbitzu batzuk irekitzen zituztenean:
- Meziketa guztiak erabiltzaileak idatzi ahala harrapatu
- Kopiak biktimaren gailuan gorde
- Edukia igo-zerrendan jarri
3. Urratsa: Batch-etan Bidali
Tresna bakoitzak ebatsitako edukia 30 minuturo bidaltzen zuen. Erritmoa nahikoa motela da anomalia-alertak saihesteko. Saioa guztiak harrapatzeko ere nahikoa azkarra da.
Urban VPN Kasua
Bigarren gertakari bat agertu zen. 8 milioi deskarga baino gehiagoko "Doako VPN" arakatzaile-tresnek ere 2025eko uztailetik AI elkarrizketa-edukia bildu zuten.
| Gertakaria | Eragindako Erabiltzaileak | Aurkitua |
|---|---|---|
| AI tresna gaiztoak | 900.000+ | 2025 abendua |
| Urban VPN tresnak | 8.000.000+ | 2025 azaroa |
| Agerian geratutako guztira | 8.900.000+ | -- |
Zer Hartu Zuten
AI elkarrizketak eduki sentikorrak ditu. Erabiltzaileek beste inon partekatzen ez dituzten gauzak partekatzen dituzte bertan:
- Arazketa-laguntzarako kopiatutako iturburu-kodea
- Laguntza-kontsultetan erabilitako bezero-erregistroak
- AI laguntzarekin berrikusitako lege-dokumentuak
- Mediku-xehetasunak eta fitxategi pertsonalak
- Barne-planak eta negozio-estrategia
Ebatsitako pasahitz bat berreztarri daiteke. Ihes egindako iturburu-kodea edo negozio-plana ezin dira.
Zergatik Huts Egin Zuen "Nabarmendua" Insigniak
Googleren "Nabarmendua" insigniak politika-betetze eta pribatutasun-jakinarazpenak hartzen ditu kontuan.
Akats nagusia denbora-kontua da. Googlek kodea bidalketaren unean egiaztatzen du, ez eguneraketa bakoitzean. Erasoegilek kode garbia bidaltzen dute, insignia lortzen dute, eta gero eguneraketa kaltegarri bat bultzatzen dute.
Arazo Sustraia
Arazo sakonagoa da testu sentikorra gordina AI zerbitzuetara iristen dela lehenik.
Bezero-erregistroak ChatGPT-ra kopiatzen dituzunean:
- Testua zure arakatzailearen bidez pasatzen da
- Baimen zabalak dituen arakatzaile-tresna orok irakurri dezake
- OpenAI-ren zerbitzarietara iristen da
- Baliteke eredu-entrenamenduan erabiltzea
Tresna gaiztorik gabe ere, instalatutako luzapen guztiei eta AI hornitzaileari konfiantza ematen diozu. Ikusi gure segurtasun ikuspegi orokorra arrisku-kate osoak nola funtzionatzen duen ikusteko.
Konponbidea: Anonimizatu Bidali Aurretik
Benetako konponbide bakarra da identifikatzaile sentikorrak kentzea testua zure kontrolpetik irten aurretik.
anonym.legal Chrome Extension-ak zure arakatzailean lan egiten du. Ezer ez da anonym.legal zerbitzarietara joaten detekzioan edo prozesatzean zehar.
| Tresna Gaiztoak | anonym.legal | |
|---|---|---|
| Sarbide-eremua | Dena harrapatu | Aktibatzen denean bakarrik |
| Prozesatzea | Urruneko zerbitzariak | Lokala -- arakatzailea soilik |
| Xedea | Lapurreta | Babesa |
Nola funtzionatzen duen:
- Identifikatzaile pertsonalekin testua kopiatzen duzu
- Arakatzaileak eduki sentikorra lokalean detektatzen du
- Identifikatzaile bakoitza token batekin ordezkatzen da -- "Jon Etxebeste"
[PERSON_1]bihurtzen da - Testu anonimizatua AIra joaten da
- AIren erantzuna zuretzat leheneratzen da
Babestutako motetan izenak, emailak, telefono-zenbakiak, ID-zenbakiak eta 250+ entitate kategoria gehiago daude. Ikusi gure betetze-zentroa enpresa-estaldura ikusteko.
Egiaztatu Zure Luzapenak Orain
Ireki chrome://extensions eta berrikusi bakoitza.
Arrisku-seinale gorriak:
- "Irakurri eta aldatu zure datu guztiak webgune guztietan"
- Beste produkturik ez duen garatzaile ezezaguna
- Hilabeteetan eguneraketarik gabe
- Benetako xehetasunik gabeko bost izarreko berrikuspen generikoak
900.000 erabiltzaileren haustrurak frogatu du insignia dituzten tresnak ere konprometitu daitezkeela. Tratatu arakatzaile-luzapen bakoitza zure AI saioetarako sarbide-puntu potentzial gisa.