जनवरी 2026 की घटना
2026 के लिए अपडेट किया गया। जनवरी 2026 में, सुरक्षा शोधकर्ताओं ने 900,000+ उपयोगकर्ताओं वाले दो दुर्भावनापूर्ण Chrome ऐड-ऑन खोजे।
नाम वास्तविक AI टूल जैसे लगने के लिए चुने गए थे:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI" — 600,000+ उपयोगकर्ता
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300,000+ उपयोगकर्ता
दोनों ने एक ही काम किया। उन्होंने पूरी ChatGPT और DeepSeek बातचीत हर 30 मिनट में एक दूरस्थ सर्वर पर भेजी।
चुराया गया डेटा में सोर्स कोड, व्यक्तिगत विवरण, कानूनी बातचीत, व्यापार योजनाएं, और वित्तीय रिकॉर्ड शामिल थे।
ऐड-ऑन ने विश्वास संकेतों को कैसे बायपास किया
टूल ने "अनाम, गैर-पहचानने योग्य analytics डेटा एकत्र करने" के लिए कहा। यह भाषा सुरक्षित लगती है।
वास्तव में, उन्होंने पूरी AI बातचीत सामग्री पकड़ी। analytics अनुरोध आवरण था। चैट चोरी असली लक्ष्य था।
यह चाल बताती है कि यह खतरा क्यों बढ़ता रहता है। जो उपयोगकर्ता फ़िशिंग लिंक पर क्लिक नहीं करते, उन्होंने ये टूल जानबूझकर इंस्टॉल किए। वे Chrome Web Store से आए। वे वास्तविक AI टूल जैसे लगे।
व्यापक पैटर्न: 67% AI ऐड-ऑन आपका डेटा एकत्र करते हैं
जनवरी 2026 का मामला अनोखा नहीं था। Incogni के शोध में पाया गया कि 67% AI Chrome ऐड-ऑन सक्रिय रूप से उपयोगकर्ता डेटा एकत्र करते हैं।
यही मूल समस्या है। उपयोगकर्ता अपनी AI गोपनीयता की सुरक्षा के लिए टूल इंस्टॉल करते हैं। लेकिन उनमें से अधिकांश वही डेटा एकत्र करते हैं जिसे वे सुरक्षित करने का दावा करते हैं।
हमारा सुरक्षा शब्दकोश और अनुपालन दस्तावेज़ और जानकारी प्रदान करते हैं।
सुरक्षित बनाम असुरक्षित आर्किटेक्चर
जनवरी 2026 का मामला एक महत्वपूर्ण तकनीकी अंतर दिखाता है।
असुरक्षित — डेवलपर सर्वर के माध्यम से रूट किया गया:
- उपयोगकर्ता ChatGPT में टाइप करता है
- टूल टेक्स्ट पकड़ता है
- टूल "प्रोसेसिंग" के लिए टेक्स्ट अपने सर्वर पर भेजता है
- सर्वर प्रोसेस किया गया टेक्स्ट वापस करता है
- टूल ChatGPT को भेजता है
हर प्रॉम्प्ट डेवलपर के सिस्टम से होकर गुजरता है।
सुरक्षित — केवल स्थानीय प्रोसेसिंग:
- उपयोगकर्ता ChatGPT में टाइप करता है
- टूल टेक्स्ट पकड़ता है
- टूल ब्राउज़र में स्थानीय रूप से टेक्स्ट प्रोसेस करता है
- प्रोसेस किया गया टेक्स्ट सीधे ChatGPT को जाता है
AI सेवा को अंतिम टेक्स्ट के अलावा ब्राउज़र से कुछ नहीं जाता।
एक सवाल पूछें: प्रोसेसिंग कहाँ होती है? यदि जवाब डेवलपर के सर्वर है, तो आपका डेटा तीसरे पक्ष से होकर जाता है।
देखें anonym.legal इसे सुरक्षा अवलोकन में कैसे संभालता है।
AI ब्राउज़र टूल इंस्टॉल करने से पहले पाँच सवाल
67% AI ऐड-ऑन उपयोगकर्ता डेटा एकत्र करते हैं। ये पाँच सवाल बेहतर चुनाव करने में मदद करते हैं।
1. PII डिटेक्शन कहाँ प्रोसेस होती है? गोपनीयता नीति जाँचें। क्या डिटेक्शन ब्राउज़र में होती है, या टेक्स्ट सर्वर पर जाता है?
2. चैट सामग्री के साथ क्या होता है? जो टूल अपने प्रॉक्सी के माध्यम से रूट करके "सुरक्षित" करते हैं, वे आपकी हर टाइप की गई बात पढ़ते हैं।
3. सत्यापित प्रकाशक कौन है? जनवरी 2026 के टूल Web Store जाँच पास कर गए। फिर भी, स्पष्ट नाम और वास्तविक व्यवसाय वाला प्रकाशक अधिक भरोसेमंद है।
4. क्या कोई स्वतंत्र सुरक्षा प्रमाणन है? ISO 27001 कवर करता है कि विक्रेता सॉफ़्टवेयर कैसे बनाता और जारी करता है।
5. व्यापार मॉडल क्या है? सबसे स्पष्ट संकेत: एक मुफ्त टूल पैसा कैसे कमाता है? यदि कोई राजस्व स्रोत नहीं है, तो आपका डेटा शायद उत्पाद है।
सामान्य AI ब्राउज़र सुरक्षा सवालों के लिए हमारा FAQ देखें।
घटना के बाद विश्वास ढाँचा
जनवरी 2026 के बाद, एंटरप्राइज़ IT टीमों को AI ब्राउज़र टूल के लिए सख्त समीक्षा चाहिए।
न्यूनतम आवश्यक आइटम:
- स्थानीय प्रोसेसिंग — ऑडिट द्वारा सत्यापित, केवल मार्केटिंग में दावा नहीं
- प्रकाशक पहचान — वास्तविक व्यापार मॉडल और इतिहास वाली ज्ञात कंपनी
- स्वतंत्र सुरक्षा प्रमाणन — ISO 27001 या समकक्ष
- स्पष्ट गोपनीयता नीति — क्या एकत्र किया जाता है, कहाँ जाता है, और कब
- मुख्य गोपनीयता सुविधाओं के लिए डेवलपर सर्वर के माध्यम से कोई रूटिंग नहीं
जनवरी 2026 का मामला एक चेतावनी था। AI ब्राउज़र टूल में 67% संग्रह दर दिखाती है कि चेतावनी कमाई गई थी।
एंटरप्राइज़ मार्गदर्शन के लिए, हमारा अनुपालन केंद्र और केस स्टडी देखें।
anonym.legal का Chrome टूल PII डिटेक्शन स्थानीय रूप से प्रोसेस करता है। PII डिटेक्शन के दौरान कोई बातचीत सामग्री anonym.legal सर्वर तक नहीं पहुँचती। अनामीकरण ब्राउज़र में होता है। ISO 27001 प्रमाणित।