A 2026. januári incidens
2026-ra frissítve. 2026 januárjában két rosszindulatú Chrome-bővítményt találtak 900 000+ felhasználóval.
Neveik valódi MI-eszközöknek látszottak:
- „Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI” – 600 000+ felhasználó
- „AI Sidebar with Deepseek, ChatGPT, Claude and more” – 300 000+ felhasználó
Mindkettő ugyanazt tette. 30 percenként elküldte a teljes MI-csevegéseket egy távoli szerverre. Az ellopott adatok kódot, személyes adatokat, jogi feljegyzéseket és üzleti terveket tartalmaztak. Az Astrix Security megerősítette ezt.
Ezek a bővítmények arra kértek engedélyt, hogy „névtelen, nem azonosítható elemzési adatokat gyűjtsenek.” Ez a megfogalmazás biztonságosnak hangzik. Nem volt az. A gyűjtött adatok teljesen azonosíthatók és rendkívül érzékenyek voltak.
A biztonsági inverzió problémája
Azok a felhasználók, akik MI-adatvédelmi eszközöket telepítenek, védelmet szeretnének. A 2026. januári eset a legrosszabb eredményt mutatja: az adatvédelemre telepített eszköz volt az, amelyik ellopja az adatait.
Ez nem elmélet. Egyszerre 900 000 felhasználóval történt meg. A Chrome Web Store vizsgálata nem észlelte. A felhasználói értékelések nem tárták fel. A lopást „elemzésként” álcázták.
Az Incogni megállapította, hogy az MI Chrome-bővítmények 67%-a aktívan gyűjt felhasználói adatokat. Az informatikai csapatok számára a kulcskérdés nem az, hogy „gyűjt-e ez bármilyen adatot?”, hanem: „Ellenőrizhetem-e, hogy ez a bővítmény nem tud-e csevegési tartalmat harmadik félnek küldeni?”
Az architektúra-ellenőrzési teszt
A helyi feldolgozás ellenőrzésének egyetlen megbízható módszere van: a hálózatfigyelés.
Egy eszköz, amely helyileg észleli a személyes azonosítókat, nulla kimenő forgalmat produkál az észlelés során. Nem kell megjelennie kapcsolatnak egyetlen külső szerverhez sem a felhasználó beillesztési művelete és az MI-platform beküldése között. Csak a feldolgozott prompt kerül ki.
Egy olyan bővítmény, amely proxyn keresztül irányítja a forgalmat, elküldi a tartalmát egy harmadik fél szerverére. Az a szerverüzemeltető most az Ön fenyegetési modelljének részévé válik.
Az informatikai ellenőrzési lépések egyszerűek:
- Telepítse a bővítményt egy felügyelt hálózaton
- Futtasson tesztpromptokat
- Ellenőrizze a kimenő kapcsolatokat a kiadó szerverei felé a személyes azonosítók feldolgozása során
Ha nem teljesíti ezt a tesztet, ne hagyja jóvá. A marketingígéretek nem számítanak. A hálózati forgalom a bizonyíték.
A helyi feldolgozás megbízható, mert ellenőrizhető. Nem kell megbíznia a kiadóban. Közvetlenül megfigyelheti a viselkedést. Nézze meg, hogyan kezeli ezt az anonym.legal a Chrome-bővítmény biztonsági áttekintőnkben és a megfelelőségi útmutatónkban.
Mit kell megkövetelniük az informatikai csapatoknak
2026 januárja után a MI-böngészőeszközök mércéjének magasabbnak kell lennie.
A minimális lista:
- Helyi feldolgozás – hálózati ellenőrzéssel igazolva, nem csak ígérve
- Ismert kiadó – valódi vállalat, egyértelmű üzleti modell
- Független tanúsítvány – ISO 27001 vagy azzal egyenértékű
- Nincs fejlesztői szerveren keresztüli útválasztás az alapvető adatvédelmi funkciókhoz
A legtöbb MI-böngészőbővítmény nem fogja teljesíteni ezt a listát. A 67%-os adatgyűjtési arány ezt egyértelművé teszi. A magas telepítési számok nem biztonsági jelzők. A 2026. januári eszközöknek több százezer felhasználójuk volt, mielőtt bárki ellenőrizte volna őket.
A biztonságos MI-böngészőeszközökről bővebben lásd: biztonsági és megfelelőségi oldalunk.