Curenje podataka putem Chrome ekstenzija u prosincu 2025.
Ažurirano za 2026. U prosincu 2025. istraživači OX Securityja otkrili su da su dva Chrome alata ukrala AI zapisnike razgovora od više od 900.000 korisnika.
Jedan alat nosio je Googleovu oznaku „Featured". Ta je oznaka zamišljena kao signal sigurnosti. Ovdje nije pomogla.
Kako je napad funkcionirao
Tri koraka. Jednostavno i učinkovito.
Korak 1: Izgledati legitimno
Oba alata nudila su prave funkcije — povećanje produktivnosti i promjene korisničkog sučelja. Izgradili su veliki broj instalacija i pozitivnih recenzija. Krađa je počela tek nakon uspostavljanja povjerenja.
Korak 2: Tajno prikupljanje sadržaja razgovora
Nakon instalacije, svaki je alat pratio aktivnost preglednika. Kad bi korisnici otvorili ChatGPT, Claude ili druge AI usluge, alat bi:
- Snimao sve poruke razgovora dok su korisnici tipkali
- Pohranjivao kopije na uređaj žrtve
- Stavljao sadržaj u red za prijenos
Korak 3: Slanje u skupovima
Svaki alat slao je ukradeni sadržaj svakih 30 minuta. Taj je tempo dovoljno spor da zaobiđe upozorenja o anomalijama. Dovoljno je brz da uhvati svaku sesiju.
Slučaj Urban VPN
Iznikao je drugi incident. Pregledički alati „besplatni VPN" s više od 8 milijuna preuzimanja također su prikupljali sadržaj AI razgovora od srpnja 2025.
| Incident | Pogođeni korisnici | Otkriveno |
|---|---|---|
| Zlonamjerni AI alati | 900.000+ | Prosinac 2025. |
| Urban VPN alati | 8.000.000+ | Studeni 2025. |
| Ukupno izloženo | 8.900.000+ | — |
Što je bilo ukradeno
AI razgovori sadrže osjetljiv sadržaj. Korisnici tamo dijele stvari koje ne dijele nigdje drugdje:
- Izvorni kod zalijepljen za debugiranje
- Zapisi o kupcima korišteni u upitima podrške
- Pravni dokumenti pregledani uz AI pomoć
- Medicinski detalji i osobni podaci
- Interni planovi i poslovna strategija
Ukradenu lozinku možete resetirati. Procurjeli izvorni kod ili poslovni plan — ne možete.
Zašto je oznaka „Featured" zakazala
Googleova oznaka „Featured" pokriva usklađenost s politikama i izjave o privatnosti.
Mana je u tajmingu. Google provjerava kod pri predaji, a ne pri svakom ažuriranju. Napadači predaju čist kod, zarade oznaku, a zatim gurnu štetno ažuriranje.
Temeljni problem
Dublji problem je što sirovi osjetljivi tekst uopće dostiže AI usluge.
Kad zalijepite zapise kupaca u ChatGPT:
- Tekst prolazi kroz vaš preglednik
- Svaki alat preglednika sa širokim dopuštenjima može ga pročitati
- Slijeće na OpenAI-jeve poslužitelje
- Može se koristiti za treniranje modela
Čak i bez zlonamjernog alata, vjerujete svakoj instaliranoj ekstenziji i pružatelju AI usluge. Pogledajte naš pregled sigurnosti za to kako funkcionira cijeli lanac rizika.
Rješenje: anonimizirajte prije slanja
Jedino pravo rješenje je ukloniti osjetljive identifikatore prije nego što tekst napusti vašu kontrolu.
Chrome ekstenzija anonym.legal radi u vašem pregledniku. Ništa ne ide na anonym.legal poslužitelje tijekom detekcije ili obrade.
| Zlonamjerni alati | anonym.legal | |
|---|---|---|
| Opseg pristupa | Presreće sve | Samo kad je aktiviran |
| Obrada | Udaljeni poslužitelji | Lokalno — samo preglednik |
| Svrha | Krađa | Zaštita |
Kako funkcionira:
- Zalijepite tekst s osobnim identifikatorima
- Preglednik lokalno detektira osjetljiv sadržaj
- Svaki identifikator zamijenjen je tokenom — „Ivan Horvat" postaje
[PERSON_1] - Anonimizirani tekst ide u AI
- AI odgovor vam se vraća s vraćenim originalnim vrijednostima
Zaštićene vrste uključuju imena, e-mail adrese, telefonske brojeve, ID-ove i 250+ više kategorija entiteta. Pogledajte naš centar za usklađenost za korporativnu pokrivenost.
Odmah provjerite svoje ekstenzije
Otvorite chrome://extensions i pregledajte svaku.
Crvene zastavice:
- „Čitanje i mijenjanje svih vaših podataka na svim web-mjestima"
- Nepoznati razvojni programer bez navedenih drugih proizvoda
- Nema ažuriranja već mjesecima
- Generičke petostjezdičane recenzije bez stvarnih detalja
Curenje 900.000 korisnika dokazuje da čak i označeni alati mogu biti kompromitrani. Svaku ekstenziju preglednika tretujte kao potencijalnu pristupnu točku vašim AI sesijama.