אירוע ינואר 2026
עודכן ל-2026. בינואר 2026, נמצאו שני תוספי Chrome זדוניים עם יותר מ-900,000 משתמשים.
שמותיהם נראו כמו כלי בינה מלאכותית אמיתיים:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — יותר מ-600,000 משתמשים
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — יותר מ-300,000 משתמשים
שניהם עשו את אותו הדבר. כל 30 דקות, הם שלחו שיחות AI מלאות לשרת מרוחק. הנתונים הגנובים כללו קוד, פרטים אישיים, הערות משפטיות ותוכניות עסקיות. Astrix Security אישר זאת.
תוספים אלה ביקשו "לאסוף נתוני אנליטיקה אנונימיים ובלתי מזוהים". הניסוח הזה נשמע בטוח. הוא לא היה כזה. הנתונים שנאספו היו מזוהים לחלוטין ורגישים ביותר.
בעיית ההיפוך האבטחתי
משתמשים המתקינים כלי פרטיות AI מחפשים הגנה. מקרה ינואר 2026 מציג את התוצאה הגרועה ביותר: הכלי שהתקנת לשמירת פרטיות הוא זה שגנב את הנתונים שלך.
זו אינה תיאוריה. זה קרה ל-900,000 משתמשים בבת אחת. סריקת Chrome Web Store לא זיהתה את זה. ביקורות המשתמשים לא חשפו זאת. הגניבה הוסתרה כ"אנליטיקה".
Incogni מצאה כי 67% מתוספי Chrome לבינה מלאכותית אוספים נתוני משתמשים באופן פעיל. עבור צוותי IT, השאלה המרכזית אינה "האם הכלי אוסף נתונים כלשהם?" היא: "האם אני יכול לאמת שתוסף זה אינו יכול לשלוח תוכן שיחות לצד שלישי?"
בדיקת אימות הארכיטקטורה
יש בדיקה אמינה אחת לעיבוד מקומי: ניטור רשת.
תוסף המזהה PII באופן מקומי מייצר אפס תעבורה יוצאת במהלך הזיהוי. לא אמורה להופיע כל חיבור לשרת חיצוני כלשהו בין הדבקת המשתמש לבין הגשת הבקשה לפלטפורמת ה-AI. רק הבקשה המעובדת יוצאת.
תוסף המנתב תעבורה דרך פרוקסי שולח את התוכן שלך לשרת צד שלישי. מפעיל השרת הזה נמצא כעת בתוך מודל האיום שלך.
שלבי האימות לצוות IT פשוטים:
- פרוס את התוסף ברשת מנוטרת
- הרץ בקשות בדיקה
- בדוק חיבורים יוצאים לשרתי המפרסם במהלך עיבוד PII
אם הבדיקה נכשלת, אל תאשר אותו. טענות שיווק אינן חשובות. תעבורת הרשת היא הראייה.
עיבוד מקומי אמין משום שהוא ניתן לאימות. אין צורך לסמוך על המפרסם. ניתן לצפות בהתנהגות ישירות. ראו כיצד anonym.legal מטפלת בכך בסקירת אבטחת תוסף ה-Chrome ומדריך הציות.
מה על צוותי IT לדרוש
לאחר ינואר 2026, הרף לכלי דפדפן AI חייב להיות גבוה יותר.
הרשימה המינימלית:
- עיבוד מקומי — מאומת באמצעות ביקורת רשת, לא רק טענה
- מפרסם מוכר — חברה אמיתית, מודל עסקי ברור
- הסמכה עצמאית — ISO 27001 או שווה ערך
- אין ניתוב דרך שרתי המפתח לתכונות פרטיות מרכזיות
רוב כלי הדפדפן לבינה מלאכותית לא יעברו רשימה זו. שיעור האיסוף של 67% מבהיר זאת. מספרי התקנה גבוהים אינם אות בטיחות. לכלי ינואר 2026 היו מאות אלפי משתמשים לפני שמישהו בדק.
למידע נוסף על כלי דפדפן AI בטוחים, ראו דף האבטחה והציות.