By · Last updated 2026-02-21

Atpakaļ uz BloguAI Drošība

900 000 lietotāju MI saraksti tika nozagti

Divi ļaunprātīgi Chrome paplašinājumi nozaga ChatGPT sarakstus no vairāk nekā 900 000 lietotāju. Vienam bija Google "Featured" zīme.

February 21, 20266 min lasīšanai
Chrome extension securityAI chat theftChatGPT privacymalware

2025. gada decembra Chrome paplašinājumu pārkāpums

Atjaunots 2026. gadam. 2025. gada decembrī OX Security pētnieki atklāja, ka divi Chrome rīki bija nozaguši MI sarakstu žurnālus no vairāk nekā 900 000 lietotāju.

Vienam rīkam bija Google "Featured" zīme. Šī zīme ir paredzēta, lai signalizētu par drošību. Šoreiz tā nepalīdzēja.

Kā uzbrukums darbojās

Tri soļi. Vienkārši un efektīvi.

1. solis: Izskatīties likumīgi

Abi rīki piedāvāja reālas funkcijas — produktivitātes uzlabojumus un lietotāja saskarnes izmaiņas. Tie veidoja lielus instalāciju skaitus un pozitīvas atsauksmes. Zādzība sākās tikai pēc uzticamības nodibināšanas.

2. solis: Slepeni apkopot sarakstu saturu

Pēc instalēšanas katrs rīks uzraudzīja pārlūkprogrammas darbību. Kad lietotāji atvēra ChatGPT, Claude vai citus MI pakalpojumus, tas:

  • Uztvēra visas sarakstu ziņas, tiklīdz lietotāji rakstīja
  • Glabāja kopijas upura ierīcē
  • Rindoja saturu augšupielādei

3. solis: Sūtīt paketēs

Katrs rīks sūtīja nozagto saturu ik 30 minūtes. Šis temps ir pietiekami lēns, lai apietu anomāliju brīdinājumus. Tas ir arī pietiekami ātrs, lai uztvertu katru sesiju.

Urban VPN gadījums

Radās otrs incidents. "Bezmaksas VPN" pārlūkprogrammu rīki ar vairāk nekā 8 miljoniem lejupielāžu bija arī vākuši MI sarakstu saturu kopš 2025. gada jūlija.

IncidentsSkartie lietotājiAtklāts
Ļaunprātīgi MI rīki900 000+2025. gada decembris
Urban VPN rīki8 000 000+2025. gada novembris
Kopā atklāti8 900 000+

Kas tika ņemts

MI saraksti satur sensitīvu saturu. Lietotāji tur dalās ar lietām, ar kurām nekur citur nedelās:

  • Pirmkods ielīmēts atkļūdošanai
  • Klientu ieraksti izmantoti atbalsta vaicājumos
  • Juridiskie dokumenti pārskatīti ar MI palīdzību
  • Medicīniskās detaļas un personiskie faili
  • Iekšējie plāni un biznesa stratēģija

Nozagtu paroli var mainīt. Noplūdušu pirmkodu vai biznesa plānu — nē.

Google "Featured" zīme aptver politikas atbilstību un privātuma informāciju.

Trūkums ir laika grafika jautājumā. Google pārbauda kodu iesniegšanas brīdī, nevis pie katra atjauninājuma. Uzbrucēji iesniedz tīru kodu, iegūst zīmi, tad iespiež kaitīgu atjauninājumu.

Galvenā problēma

Dziļākā problēma ir tā, ka neapstrādāts sensitīvs teksts vispār nonāk pie MI pakalpojumiem.

Kad ielīmējat klientu ierakstus ChatGPT:

  1. Teksts iziet caur jūsu pārlūkprogrammu
  2. Jebkurš pārlūkprogrammas rīks ar plašām atļaujām to var lasīt
  3. Tas nonāk OpenAI serveros
  4. Tas var tikt izmantots modeļa apmācībā

Pat bez ļaunprātīga rīka jūs uzticaties katram instalētajam paplašinājumam un MI pakalpojumu sniedzējam. Skatiet mūsu drošības pārskatu, lai uzzinātu, kā darbojas pilnā riska ķēde.

Risinājums: anonimizēt pirms nosūtīšanas

Vienīgais patiesais risinājums ir noņemt sensitīvos identifikatorus pirms teksts atstāj jūsu kontroli.

anonym.legal Chrome paplašinājums darbojas jūsu pārlūkprogrammā. Detektēšanas vai apstrādes laikā nekas nenonāk anonym.legal serveros.

Ļaunprātīgi rīkianonym.legal
Piekļuves apjomsPārtver visuTikai aktivizējot
ApstrādeAttālie serveriLokāli — tikai pārlūkprogrammā
MērķisZādzībaAizsardzība

Kā tas darbojas:

  1. Ielīmējat tekstu ar personas identifikatoriem
  2. Pārlūkprogramma lokāli atklāj sensitīvo saturu
  3. Katrs identifikators tiek aizstāts ar žetonu — "Jānis Bērziņš" kļūst par [PERSON_1]
  4. Anonimizētais teksts nonāk pie MI
  5. MI atbilde tiek atjaunota jums

Aizsargātie tipi ietver vārdus, e-pastus, tālruņu numurus, ID numurus un 250+ citas entītiju kategorijas. Skatiet mūsu atbilstības centru uzņēmumu segumam.

Pārbaudiet savus paplašinājumus tagad

Atveriet chrome://extensions un pārskatiet katru.

Brīdinājuma pazīmes:

  • "Lasīt un mainīt visus jūsu datus visās vietnēs"
  • Nezināms izstrādātājs bez citiem produktiem
  • Nav atjauninājumu mēnešiem
  • Vispārīgas piecas zvaigznes atsauksmes bez reālām detaļām

Pārkāpums ar 900 000 lietotājiem pierāda, ka pat zīmēti rīki var tikt kompromitēti. Uztveriet katru pārlūkprogrammas paplašinājumu kā potenciālu piekļuves punktu jūsu MI sesijām.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.