By · Last updated 2026-02-21

Kembali ke BlogKeamanan AI

900 Ribu Pengguna Dicuri Percakapan AI-nya

Dua ekstensi Chrome berbahaya mencuri percakapan ChatGPT dari lebih dari 900.000 pengguna. Salah satunya memiliki lencana 'Featured' dari Google.

February 21, 20266 menit baca
Chrome extension securityAI chat theftChatGPT privacymalware

Pelanggaran Chrome Extension Desember 2025

Diperbarui untuk 2026. Pada Desember 2025, peneliti OX Security menemukan dua alat Chrome telah mencuri log percakapan AI dari lebih dari 900.000 pengguna.

Salah satu alat membawa lencana "Featured" dari Google. Lencana itu dimaksudkan untuk menandakan keamanan. Ternyata tidak membantu di sini.

Cara Serangan Bekerja

Tiga langkah. Sederhana dan efektif.

Langkah 1: Terlihat Sah

Kedua alat menawarkan fitur nyata — peningkatan produktivitas dan perubahan antarmuka. Mereka membangun jumlah instalasi besar dan ulasan positif. Pencurian baru dimulai setelah kepercayaan terbentuk.

Langkah 2: Kumpulkan Konten Percakapan Secara Diam-diam

Setelah dipasang, setiap alat memantau aktivitas browser. Ketika pengguna membuka ChatGPT, Claude, atau layanan AI lainnya, alat tersebut:

  • Merekam semua pesan percakapan saat pengguna mengetik
  • Menyimpan salinan di perangkat korban
  • Mengantrekan konten untuk diunggah

Langkah 3: Kirim Secara Berkala

Setiap alat mengirimkan konten yang dicuri setiap 30 menit. Kecepatan itu cukup lambat untuk menghindari peringatan anomali. Juga cukup cepat untuk merekam setiap sesi.

Kasus Urban VPN

Insiden kedua muncul. Alat browser "VPN Gratis" dengan lebih dari 8 juta unduhan juga telah memanen konten percakapan AI sejak Juli 2025.

InsidenPengguna TerdampakDitemukan
Alat AI berbahaya900.000+Des 2025
Alat Urban VPN8.000.000+Nov 2025
Total yang terekspos8.900.000+

Apa yang Diambil

Percakapan AI menyimpan konten sensitif. Pengguna berbagi hal di sana yang tidak mereka bagikan di tempat lain:

  • Kode sumber yang ditempelkan untuk debugging
  • Data pelanggan yang digunakan dalam pertanyaan dukungan
  • Dokumen hukum yang ditinjau dengan bantuan AI
  • Detail medis dan file pribadi
  • Rencana internal dan strategi bisnis

Kata sandi yang dicuri bisa diatur ulang. Kode sumber atau rencana bisnis yang bocor tidak bisa.

Lencana "Featured" Google mencakup kepatuhan kebijakan dan pengungkapan privasi.

Kelemahannya ada di waktu. Google memeriksa kode saat pengajuan, bukan di setiap pembaruan. Para penyerang mengajukan kode bersih, mendapatkan lencana, lalu mendorong pembaruan yang berbahaya.

Akar Masalahnya

Masalah yang lebih dalam adalah bahwa teks sensitif mentah mencapai layanan AI pada awalnya.

Ketika Anda menempelkan data pelanggan ke ChatGPT:

  1. Teks melewati browser Anda
  2. Alat browser mana pun dengan izin luas dapat membacanya
  3. Teks mendarat di server OpenAI
  4. Teks mungkin digunakan dalam pelatihan model

Bahkan tanpa alat berbahaya, Anda mempercayai setiap ekstensi yang terpasang ditambah penyedia AI. Lihat ikhtisar keamanan kami untuk cara kerja seluruh rantai risiko.

Solusinya: Anonimkan Sebelum Mengirim

Satu-satunya solusi nyata adalah menghapus pengenal sensitif sebelum teks meninggalkan kendali Anda.

Chrome Extension anonym.legal bekerja di browser Anda. Tidak ada yang pergi ke server anonym.legal selama deteksi atau pemrosesan.

Alat Berbahayaanonym.legal
Cakupan aksesMengintersepsi segalanyaHanya saat diaktifkan
PemrosesanServer jarak jauhLokal — hanya browser
TujuanPencurianPerlindungan

Cara kerjanya:

  1. Anda menempelkan teks dengan pengenal pribadi
  2. Browser mendeteksi konten sensitif secara lokal
  3. Setiap pengenal diganti dengan token — "John Smith" menjadi `[PERSON_1]`
  4. Teks yang dianonimkan dikirim ke AI
  5. Respons AI dipulihkan untuk Anda

Jenis yang dilindungi termasuk nama, email, nomor telepon, nomor ID, dan 250+ kategori entitas lainnya. Lihat pusat kepatuhan kami untuk cakupan perusahaan.

Periksa Ekstensi Anda Sekarang

Buka `chrome://extensions` dan tinjau setiap ekstensi.

Tanda bahaya:

  • "Baca dan ubah semua data Anda di semua situs web"
  • Pengembang tidak dikenal tanpa produk lain yang tercantum
  • Tidak ada pembaruan dalam berbulan-bulan
  • Ulasan bintang lima generik tanpa detail nyata

Pelanggaran 900.000 pengguna membuktikan bahwa bahkan alat yang memiliki lencana pun bisa dikompromikan. Anggap setiap ekstensi browser sebagai titik akses potensial ke sesi AI Anda.

Sumber

Siap untuk melindungi data Anda?

Mulai anonimisasi PII dengan 285+ jenis entitas dalam 48 bahasa.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.