Joulukuun 2025 Chrome-laajennusmurto
Päivitetty vuodelle 2026. Joulukuussa 2025 OX Securityn tutkijat havaitsivat, että kaksi Chrome-työkalua oli varastanut tekoälykeskustelujen lokit yli 900 000 käyttäjältä.
Yhdellä työkalulla oli Googlen "Featured"-merkki. Merkin on tarkoitus osoittaa turvallisuutta. Se ei auttanut tässä tapauksessa.
Miten hyökkäys toimi
Kolme vaihetta. Yksinkertainen ja tehokas.
Vaihe 1: Näytä laillisilta
Molemmat työkalut tarjosivat aitoja ominaisuuksia — tuottavuusetuja ja käyttöliittymämuutoksia. Ne keräsivät suuria asennusmääriä ja positiivisia arvioita. Varkaus alkoi vasta luottamuksen rakentumisen jälkeen.
Vaihe 2: Kerää chat-sisältöä salassa
Asennettuaan kukin työkalu seurasi selaintoimintaa. Kun käyttäjät avasivat ChatGPT:n, Clauden tai muita tekoälypalveluita, se:
- Kaappasi kaikki chat-viestit kirjoittamisen yhteydessä
- Tallensi kopiot uhrin laitteelle
- Jonotti sisällön latausta varten
Vaihe 3: Lähetä erinä
Kukin työkalu lähetti varastetun sisällön 30 minuutin välein. Tämä tahti on tarpeeksi hidas ohittamaan poikkeavuushälytykset. Se on myös tarpeeksi nopea kaappaamaan jokaisen istunnon.
Urban VPN -tapaus
Esiin nousi toinen tapaus. "Ilmaiset VPN" -selaintyökalut, joilla oli yli 8 miljoonaa latausta, olivat myös keränneet tekoälykeskusteluja heinäkuusta 2025 lähtien.
| Tapaus | Vaikutuksen kohteena olevat käyttäjät | Löydetty |
|---|---|---|
| Haitalliset tekoälytyökalut | 900 000+ | Joulukuu 2025 |
| Urban VPN -työkalut | 8 000 000+ | Marraskuu 2025 |
| Yhteensä altistuneita | 8 900 000+ | — |
Mitä varastettiin
Tekoälykeskustelut sisältävät arkaluonteista sisältöä. Käyttäjät jakavat siellä asioita, joita he eivät jaa muualla:
- Lähdekoodi liitettynä virheenkorjausta varten
- Asiakastiedot asiakaspalvelukyselyissä
- Oikeudelliset asiakirjat tekoälyavusteiseen tarkasteluun
- Lääketieteelliset tiedot ja henkilökohtaiset tiedostot
- Sisäiset suunnitelmat ja liiketoimintastrategia
Varastetun salasanan voi vaihtaa. Vuodettua lähdekoodia tai liiketoimintasuunnitelmaa ei voi.
Miksi "Featured"-merkki epäonnistui
Googlen "Featured"-merkki kattaa käytäntöjen noudattamisen ja tietosuojailmoitukset.
Ongelma on ajoituksessa. Google tarkistaa koodin lähettämishetkellä, ei jokaisen päivityksen yhteydessä. Hyökkääjät lähettävät puhtaan koodin, saavat merkin, sitten julkaisevat haitallisen päivityksen.
Ongelman ydin
Syvempi ongelma on se, että raaka arkaluonteinen teksti päätyy tekoälypalveluihin alun alkaenkin.
Kun liität asiakastietoja ChatGPT:hen:
- Teksti kulkee selaimen läpi
- Mikä tahansa selainkaajennus, jolla on laajat oikeudet, voi lukea sen
- Se päätyy OpenAI:n palvelimille
- Sitä saatetaan käyttää mallin koulutuksessa
Ilman haitallista laajennustakin luotat jokaiseen asennettuun laajennukseen sekä tekoälypalvelun tarjoajaan. Katso tietoturvan yhteenveto siitä, miten koko riskiketju toimii.
Ratkaisu: Anonymisoi ennen lähettämistä
Ainut todellinen ratkaisu on poistaa arkaluonteiset tunnisteet ennen kuin teksti poistuu hallinnastasi.
anonym.legal Chrome-laajennus toimii selaimessasi. Mikään ei mene anonym.legal:in palvelimille havaitsemisen tai käsittelyn aikana.
| Haitalliset työkalut | anonym.legal | |
|---|---|---|
| Käyttöoikeuksien laajuus | Kaappaa kaiken | Vain aktivoinnin yhteydessä |
| Käsittely | Etäpalvelimet | Paikallinen — vain selain |
| Tarkoitus | Varkaus | Suojaus |
Miten se toimii:
- Liität tekstin, joka sisältää henkilötunnisteet
- Selain havaitsee arkaluonteisen sisällön paikallisesti
- Kukin tunniste korvataan tokenilla — "Matti Meikäläinen" muuttuu `[PERSON_1]`
- Anonymisoitu teksti menee tekoälylle
- Tekoälyn vastaus palautetaan sinulle
Suojatut tyypit sisältävät nimet, sähköpostit, puhelinnumerot, tunnistenumerot ja yli 250 entiteettikategoriaa. Katso vaatimustenmukaisuuskeskus yritystason kattavuudesta.
Tarkista laajennuksesi nyt
Avaa `chrome://extensions` ja tarkista jokainen.
Varoitusmerkit:
- "Lue ja muuta kaikkia tietojasi kaikilla verkkosivustoilla"
- Tuntematon kehittäjä ilman muita tuotteita
- Ei päivityksiä kuukausiin
- Yleiset viiden tähden arviot ilman todellista sisältöä
900 000 käyttäjän murto todistaa, että jopa merkittyjä työkaluja voidaan vaarantaa. Pidä jokaista selainlaajennusta mahdollisena pääsypisteenä tekoälyistuntoihisi.