Инцидентот во јануари 2026 година
Ажурирано за 2026. Во јануари 2026 година, беа пронајдени два злонамерни Chrome додатока со 900.000+ корисници.
Нивните имиња изгледаа како вистински AI алатки:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — 600.000+ корисници
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300.000+ корисници
Двата правеа исто нешто. На секои 30 минути, ги испраќале целосните AI разговори до оддалечен сервер. Украдените податоци вклучувале код, лични детали, правни белешки и деловни планови. Astrix Security го потврдила ова.
Овие додатоци барале да "собираат анонимни, неидентификувачки аналитички податоци". Тоа звучи безбедно. Не беше. Собраните податоци биле целосно идентификувачки и многу чувствителни.
Проблемот со инверзијата на безбедноста
Корисниците кои инсталираат AI алатки за приватност сакаат заштита. Случајот од јануари 2026 го покажува најлошиот исход: алатката инсталирана за приватност е токму онаа која ги краде вашите податоци.
Ова не е теорија. Се случило на 900.000 корисници одеднаш. Скенирањето на Chrome Web Store не го детектирало. Рецензиите на корисниците не го открија. Кражбата беше скриена под "аналитика".
Incogni откри дека 67% од AI Chrome додатоците активно собираат кориснички податоци. За IT тимовите, клучното прашање не е "дали ова собира какви било податоци?" Туку: "можам ли да верификувам дека овој додаток не може да испраќа содржина на разговори до трета страна?"
Тестот за верификација на архитектурата
Постои една сигурна проверка за локална обработка: мрежен мониторинг.
Додаток кој детектира PII локално произведува нула излезен сообраќај за време на детекцијата. Не треба да се појавува никаква врска до надворешен сервер помеѓу лепењето на корисникот и поднесувањето до AI платформата. Само обработената порака излегува надвор.
Додаток кој го насочува сообраќајот преку прокси ја испраќа вашата содржина до сервер на трета страна. Тој оператор на сервер е сега во вашиот модел на закани.
Чекорите за IT верификација се едноставни:
- Распоредете го додатокот во следена мрежа
- Извршете тест пораки
- Проверете за излезни врски до серверите на издавачот за време на PII обработката
Ако не го положи овој тест, не го одобрувајте. Маркетиншките тврдења не се важни. Мрежниот сообраќај е доказот.
Локалната обработка е доверлива затоа што е верификувачка. Не треба да му верувате на издавачот. Можете директно да го набљудувате однесувањето. Видете како anonym.legal го управува ова во нашиот преглед на безбедноста на Chrome додатокот и водич за усогласеност.
Што треба да бараат IT тимовите
Наконuary 2026 година, стандардот за AI прелистувачки алатки мора да биде повисок.
Минималната листа:
- Локална обработка — верификувана со мрежна ревизија, не само тврдена
- Познат издавач — вистинска компанија, јасен деловен модел
- Независна сертификација — ISO 27001 или еквивалентна
- Без насочување преку сервер на програмерот за основните функции за приватност
Повеќето AI прелистувачки додатоци нема да ја поминат оваа листа. Стапката на собирање од 67% го потврдува тоа. Високите бројки на инсталации не се сигнал за безбедност. Алатките од јануари 2026 имале стотици илјади корисници пред некој да провери.
За повеќе информации за безбедни AI прелистувачки алатки, видете ја нашата страница за безбедност и усогласеност.