نقض افزونه Chrome در دسامبر ۲۰۲۵
بهروز شده برای سال ۲۰۲۶. در دسامبر ۲۰۲۵، محققان OX Security دو ابزار Chrome پیدا کردند که لاگهای چت هوش مصنوعی را از بیش از ۹۰۰٬۰۰۰ کاربر دزدیده بودند.
یک ابزار نشان «Featured» گوگل را داشت. این نشان قرار است نشانه ایمنی باشد. اما اینجا کمکی نکرد.
نحوه کار حمله
سه مرحله. ساده و مؤثر.
مرحله ۱: مشروع به نظر رسیدن
هر دو ابزار ویژگیهای واقعی ارائه میدادند — افزایش بهرهوری و تغییرات رابط کاربری. تعداد نصب و نظرات مثبت بالا داشتند. سرقت فقط پس از ایجاد اعتماد شروع شد.
مرحله ۲: جمعآوری محتوای چت به صورت پنهانی
پس از نصب، هر ابزار فعالیت مرورگر را زیر نظر میگرفت. وقتی کاربران ChatGPT، Claude یا سایر خدمات هوش مصنوعی را باز میکردند:
- تمام پیامهای چت را در حین تایپ کاربر ضبط میکرد
- کپیها را روی دستگاه قربانی ذخیره میکرد
- محتوا را برای آپلود صف میکرد
مرحله ۳: ارسال به صورت دستهای
هر ابزار محتوای دزدیدهشده را هر ۳۰ دقیقه ارسال میکرد. این سرعت به قدری کند است که هشدارهای ناهنجاری را دور میزند. و به قدری سریع است که هر جلسه را ضبط کند.
پرونده Urban VPN
یک حادثه دوم ظهور کرد. ابزارهای «VPN رایگان» مرورگر با بیش از ۸ میلیون دانلود از جولای ۲۰۲۵ محتوای چت هوش مصنوعی را برداشت کرده بودند.
| حادثه | کاربران تحت تأثیر | زمان کشف |
|---|---|---|
| ابزارهای مخرب هوش مصنوعی | ۹۰۰٬۰۰۰+ | دسامبر ۲۰۲۵ |
| ابزارهای Urban VPN | ۸٬۰۰۰٬۰۰۰+ | نوامبر ۲۰۲۵ |
| کل در معرض | ۸٬۹۰۰٬۰۰۰+ | — |
چه چیزی دزدیده شد
چتهای هوش مصنوعی محتوای حساسی دارند. کاربران چیزهایی را آنجا به اشتراک میگذارند که هیچجای دیگری نمیگذارند:
- کد منبع برای اشکالزدایی paste شده
- سوابق مشتریان در پرسوجوهای پشتیبانی استفاده شده
- اسناد حقوقی با کمک هوش مصنوعی بررسی شده
- جزئیات پزشکی و پروندههای شخصی
- برنامههای داخلی و استراتژی کسبوکار
رمز عبور دزدیدهشده را میتوان تغییر داد. کد منبع فاششده یا برنامه کسبوکار را نمیتوان.
چرا نشان «Featured» شکست خورد
نشان «Featured» گوگل سیاست انطباق و اطلاعیههای حریم خصوصی را پوشش میدهد.
اشکال در زمانبندی است. گوگل کد را در زمان ارسال بررسی میکند، نه در هر بهروزرسانی. مهاجمان کد تمیز ارسال میکنند، نشان را میگیرند، سپس یک بهروزرسانی مضر push میکنند.
مشکل اصلی
مشکل عمیقتر این است که متن حساس خام اصلاً به خدمات هوش مصنوعی میرسد.
وقتی سوابق مشتری را در ChatGPT paste میکنید:
- متن از مرورگر شما عبور میکند
- هر ابزار مرورگر با مجوزهای گسترده میتواند آن را بخواند
- روی سرورهای OpenAI قرار میگیرد
- ممکن است در آموزش مدل استفاده شود
حتی بدون یک ابزار مخرب، به هر افزونه نصبشده و ارائهدهنده هوش مصنوعی اعتماد میکنید. برای نحوه کار زنجیره کامل ریسک به مرور امنیتی ما مراجعه کنید.
راهحل: ناشناسسازی قبل از ارسال
تنها راهحل واقعی این است که شناسههای حساس را قبل از خروج متن از کنترل شما حذف کنید.
افزونه Chrome سایت anonym.legal در مرورگر شما کار میکند. هیچ چیز در طول تشخیص یا پردازش به سرورهای anonym.legal نمیرود.
| ابزارهای مخرب | anonym.legal | |
|---|---|---|
| محدوده دسترسی | همه چیز را رهگیری میکند | فقط در صورت فعالسازی |
| پردازش | سرورهای راه دور | محلی — فقط مرورگر |
| هدف | سرقت | محافظت |
نحوه کار:
- متن با شناسههای شخصی paste میکنید
- مرورگر محتوای حساس را به صورت محلی تشخیص میدهد
- هر شناسه با یک توکن جایگزین میشود — «جان اسمیت» →
[PERSON_1] - متن ناشناس به هوش مصنوعی میرود
- پاسخ هوش مصنوعی برای شما بازیابی میشود
انواع محافظتشده شامل نامها، ایمیلها، شمارههای تلفن، شمارههای شناسه، و بیش از ۲۵۰ دسته موجودیت دیگر هستند. برای پوشش سازمانی به مرکز انطباق ما مراجعه کنید.
همین الان افزونههای خود را بررسی کنید
chrome://extensions را باز کنید و هر کدام را بررسی کنید.
علائم هشداردهنده:
- «خواندن و تغییر تمام دادههای شما در همه وبسایتها»
- توسعهدهنده ناشناس بدون محصولات دیگر
- ماهها بدون بهروزرسانی
- نظرات پنجستاره عمومی بدون جزئیات واقعی
نقض ۹۰۰٬۰۰۰ کاربر ثابت کرد که حتی ابزارهای دارای نشان میتوانند به خطر بیفتند. هر افزونه مرورگر را به عنوان نقطه دسترسی بالقوه به جلسات هوش مصنوعی خود در نظر بگیرید.