Alat za privatnost koji krade podatke
U prosincu 2025. Chrome alati koji su se marketinski predstavljali kao zastita AI privatnosti uhvaceni su pri spijuniranju. Snimali su potpune povijesti razgovora. Slali su taj sadrzaj na posluzitelje pod kontrolom napadaca.
To je temeljna paradoks: alat za privatnost postao je prijetnja.
Caviard.ai otkrio je da 67% AI Chrome dodataka prikuplja korisnicke podatke. Neki to otkrivaju. Drugi ne. Ali otkrivanje nije pravo pitanje. Pravo pitanje je je li dizajn alata strukturno nemogucim ucinio kradu podataka — ili je samo politicki zabranjena.
DLA Piperov GDPR izvjestaj za 2025. otkrio je 34% porast prosjecnih iznosa novcanih kazni u 2024. u odnosu na 2023. Taj trend povecava ulog za svakog sluzbenika za zastitu podataka koji odobrava alate za preglednici za zaposlenike.
Kako izgleda prava lokalna obrada
Istinski alat s lokalnom obradom pokrece svoj model otkrivanja unutar preglednika. Model je ukljucen uz instalaciju ili se jednom preuzima. Nakon toga nikakav sadrzaj ne ide na posluzitelje izdavaca.
Jedini odlazni promet je anonimizirani upit prema AI servisu i uobicajeni zahtjevi preglednika poput provjera azuriranja. Sadrzaj nikada ne prolazi kroz mrezu izdavaca.
Ovaj dizajn se moze testirati i verificirati. Obecanja izdavaca ne mogu se slijepo vjerovati. Incidenti iz prosinca 2025. dokazali su tu tocku.
Kako provjeriti bilo koji alat za privatnost
Ne pitajte obecava li izdavac privatnost. Pitajte cini li dizajn kradu podataka nemogucim.
Mrezni test: Instalirajte alat u nadgledanoj mrezi. Zalijepite lazne osobne identifikatore u testni AI racun. Pratite sve odlazne veze 30 sekundi. Ako ikakav promet odlazi na domenu koja nije AI platforma ili posluzitelj za azuriranje alata, vas sadrzaj se usmjerava negdje drugdje.
Pregled koda: Chrome dodaci su JavaScript paketi. Mogu se dekompilirati. Pravi alat s lokalnom obradom nema mreznih poziva u svom kodu za otkrivanje. Nema fetch, nema XMLHttpRequest, nema WebSocket u modulu za otkrivanje — dobri su znakovi. Njihova prisutnost je razlog za odbijanje.
Provjera dozvola: Chrome Manifest V3 zahtijeva eksplicitne dozvole. Alatu s lokalnom obradom nije potrebna dozvola za slanje sadrzaja izvan preglednika. Pristup meduspremniku uz sire mrezne dozvole — bez jasnog razloga — crvena je zastavica.
Provjera izdavaca: Verificirani status izdavaca na Chrome Web Storeu zahtijeva dokaz domene i identifikacijske isprave. Novi izdavaci s novim domenama koji prodaju AI alate za privatnost zahtijevaju dodatni nadzor. Napadaci iz prosinca 2025. koristili su kratkotrajne identitete kako bi izbjegli otkrivanje.
900.000 ugrozenih korisnika
Astrixeva analiza iz prosinca 2025. pokazala je da je 900.000 korisnika pogodeno dodacima koji su se predstavljali kao alati za privatnost. Ti korisnici su odabrali te alate kako bi zastiti svoje AI sesije. Alati su ucinili suprotno.
Jedna kompromitirana zaposlenicka sesija moze otkriti korisnicke zapise, pravne datoteke i interne planove. Pregled sigurnosti i sukladnosti objasnjava kako taj lanac rizika funkcionira.
Odabir alata koji mozete verificirati
anonym.legal Chrome prosirenje pokrece PII otkrivanje u potpunosti unutar preglednika. Nista se ne salje na anonym.legal posluzitelje ni u jednom trenutku.
| Zlonamjerni dodaci | anonym.legal | |
|---|---|---|
| Obrada | Udaljeni posluzitelji | Samo preglednik |
| Opseg pristupa | Potpuno snimanje sesije | Samo kada je aktivno |
| Korisnicki verificabilno | Ne | Da — testirajte mrezu |
Kako to radi:
- Zalijepite tekst s osobnim identifikatorima
- Otkrivanje se pokrece lokalno u vasem pregledniku
- Imena i ID-ovi postaju tokeni — "Jana Horvat" postaje
[PERSON_1] - Ocisceni tekst odlazi u AI
- AI odgovor se lokalno vraca na prave vrijednosti
Centar za sukladnost pokriva puni popis entiteta i detalje poslovnih revizija.