Datuak Lapurtzen Dituen Pribatutasun-Tresna
2025eko abenduan, AI pribatutasun-babesgarriak bezala merkaturatutako Chrome tresnak espionatzen harrapatu ziren. Elkarrizketa-historial osoak harrapatzen zituzten. Eduki hori erasotzaileek kontrolatutako zerbitzarietara bidaltzen zuten.
Hori da funtsezko paradoxa: pribatutasun-tresna mehatxu bihurtu zen.
Caviard.ai-k aurkitu zuen AI Chrome gehigarrien %67k erabiltzaile-datuak biltzen dituela. Batzuek hau adierazten dute. Beste batzuek ez. Baina adierazpena ez da benetako arazoa. Benetako arazoa da tresna-diseinuak datu-lapurreta estrukturalki ezinezkoa egiten ote duen - edo soilik politikaren arabera debekatua.
DLA Piper-en 2025eko GDPR txostenak batez besteko isun-zenbatekoek %34 igo zirela aurkitu zuen 2024an 2023arekin alderatuta. Joera horrek apustua handitzen du langileen nabigatzaile-tresnak onartzen dituen datu-babes-ofizial guztientzat.
Benetako Tokiko Prozesamenduak Zer Dirudien
Egiazko tokiko prozesamenduko tresna batek bere detekzio-eredua nabigatzailearen barruan exekutatzen du. Eredua instalazioaren barruan dago edo behin deskargatzen da. Horren ostean, ez da edukia argitaratzailearen zerbitzarietara pasatzen.
Kanpoko trafiko bakarra da AI zerbitzarira bidalitako anonimizatutako galdetegia eta ohiko nabigatzaile-eskaerak eguneraketa-egiaztapenen modukoak. Edukia ez da inoiz argitaratzailearen sareaz pasatzen.
Diseinua hau probatu eta egiaztatu daiteke. Argitaratzaileen promesak ezin dira bere kabuz fidatu. 2025eko abenduko inzidenteek puntu hori frogatu zuten.
Nola Egiaztatu Edozein Pribatutasun-Tresna
Ez galdetu argitaratzaileak pribatutasuna agintzen ote duen. Galdetu diseinuak datu-lapurreta ezinezkoa egiten ote duen.
Sare-proba: Tresna begiratutako sare batean instalatu. Identifikatzaile pertsonala duten test-testuak itsatsi AI-proba kontu batean. Begiratu 30 segundoz kanpoko konexio guztiak. AI plataformara edo tresnaren eguneraketa-zerbitzarira ez den domeinura trafikorik badoa, zure edukia beste nonbait bideratzen da.
Kode-berrikuspen: Chrome gehigarriak JavaScript pakete dira. Deskonpila daitezke. Egiazko tokiko prozesamenduko tresna batek ez du sare-deiera bere detekzio-kodean. Detekzio-moduluan fetch, XMLHttpRequest edo WebSocket ez izatea seinale ona da. Haiek egotea baztertzeko arrazoia da.
Baimen-egiaztapena: Chrome Manifest V3-ek baimen esplizituak eskatzen ditu. Tokiko prozesamenduko tresnak ez du baimen beharrik nabigatzailetik kanpora edukia bidaltzeko. Arrazoi argirik gabeko arbeleko sarbidetza eta sare-baimen zabalak - gorgorrak dira.
Argitaratzaile-egiaztapena: Chrome Web Store-ko egiaztapen-argitaratzaileen egoera domeinu-froga eta nortasun-dokumentuak eskatzen ditu. AI pribatutasun-tresnak saltzen dituzten argitaratzaile berriek domeinuekin xehetasun gehigarria behar dute. 2025eko abenduko erasotzaileek nortasun laburreko hilabeteko identitate laburrak erabili zituzten detekzioa saihesteko.
900.000 Erabiltzaile Kaltetuta
Astrix Security-ren 2025eko abenduko azterketak 900.000 erabiltzaile kaltetuta aurkitu zituen pribatutasun-tresna gisa agertzen ziren gehigarriek. Erabiltzaile hauek tresna hauek aukeratu zituzten beren AI saioak babesteko. Tresnak kontrakoa egin zuten.
Langilearen konpromiso-saio batek bezero-erregistroak, lege-fitxategiak eta barne-planak agerian jar ditzake. Segurtasun eta betetze-ikuspegiak arriskuaren kate hori nola funtzionatzen duen azaltzen du.
Egiaztatu Daitekeen Tresna Aukeratzea
anonym.legal Chrome Gehigarriak PII detekzioa nabigatzailearen barruan exekutatzen du. Ez da ezer anonym.legal zerbitzarietara bidaltzen.
| Gehigarri gaiztoak | anonym.legal | |
|---|---|---|
| Prozesatzea | Urruneko zerbitzariak | Nabigatzaile bakarrik |
| Sarbide-esparrua | Saio-harrapaketa osoa | Aktibo denean bakarrik |
| Erabiltzaileak egiaztagarria | Ez | Bai - sarea probatu |
Nola funtzionatzen duen:
- Identifikatzaile pertsonalak dituzten testuak itsasten dituzu
- Detekzioa tokian exekutatzen da zure nabigatzailean
- Izenak eta IDak token bihurtzen dira - "Joana Fernandez"
[PERSON_1]bihurtzen da - Garbitu testua AI-ra doa
- AI erantzuna zure nabigatzailean berrezartzen da
Betetze-zentroak entitate-zerrenda osoa eta enpresa-auditoriaren xehetasunak hartzen ditu barne.