Pelanggaran Sambungan Chrome Disember 2025
Dikemas kini untuk 2026. Pada Disember 2025, penyelidik OX Security mendapati dua alat Chrome telah mencuri log perbualan AI daripada lebih 900,000 pengguna.
Satu alat membawa lencana "Featured" Google. Lencana itu dimaksudkan untuk menandakan keselamatan. Ia tidak membantu di sini.
Cara Serangan Berlaku
Tiga langkah. Mudah dan berkesan.
Langkah 1: Kelihatan Sah
Kedua-dua alat menawarkan ciri sebenar — peningkatan produktiviti dan perubahan UI. Mereka membina kiraan pemasangan yang besar dan ulasan positif. Kecurian bermula hanya selepas kepercayaan diwujudkan.
Langkah 2: Kumpulkan Kandungan Perbualan Secara Rahsia
Setelah dipasang, setiap alat memerhati aktiviti penyemak imbas. Apabila pengguna membuka ChatGPT, Claude, atau perkhidmatan AI lain, ia:
- Menangkap semua mesej perbualan semasa pengguna menaip
- Menyimpan salinan pada peranti mangsa
- Mengantri kandungan untuk muat naik
Langkah 3: Hantar dalam Kelompok
Setiap alat menghantar kandungan yang dicuri setiap 30 minit. Kadar itu cukup perlahan untuk memintas amaran anomali. Ia juga cukup pantas untuk menangkap setiap sesi.
Kes Urban VPN
Insiden kedua muncul. Alat penyemak imbas "VPN Percuma" dengan lebih 8 juta muat turun juga telah menuai kandungan perbualan AI sejak Julai 2025.
| Insiden | Pengguna Terjejas | Ditemui |
|---|---|---|
| Alat AI berniat jahat | 900,000+ | Dis 2025 |
| Alat Urban VPN | 8,000,000+ | Nov 2025 |
| Jumlah terdedah | 8,900,000+ | — |
Apa Yang Diambil
Perbualan AI mengandungi kandungan sensitif. Pengguna berkongsi perkara di sana yang tidak mereka kongsi di tempat lain:
- Kod sumber yang ditampal untuk debug
- Rekod pelanggan yang digunakan dalam pertanyaan sokongan
- Kertas undang-undang yang disemak dengan bantuan AI
- Butiran perubatan dan fail peribadi
- Pelan dalaman dan strategi perniagaan
Kata laluan yang dicuri boleh ditetapkan semula. Kod sumber atau pelan perniagaan yang bocor tidak boleh.
Mengapa Lencana "Featured" Gagal
Lencana "Featured" Google merangkumi pematuhan polisi dan pendedahan privasi.
Kelemahannya adalah masa. Google memeriksa kod pada masa penyerahan, bukan pada setiap kemas kini. Penyerang menghantar kod bersih, mendapat lencana, kemudian menolak kemas kini yang berbahaya.
Masalah Akar
Isu yang lebih mendalam ialah teks sensitif mentah mencapai perkhidmatan AI pada mulanya.
Apabila anda menampal rekod pelanggan ke dalam ChatGPT:
- Teks melalui penyemak imbas anda
- Mana-mana alat penyemak imbas dengan kebenaran luas boleh membacanya
- Ia mendarat di pelayan OpenAI
- Ia mungkin digunakan dalam latihan model
Walaupun tanpa alat berniat jahat, anda mempercayai setiap sambungan yang dipasang ditambah penyedia AI. Lihat gambaran keselamatan kami untuk cara rantai risiko penuh berfungsi.
Penyelesaiannya: Anonymkan Sebelum Menghantar
Penyelesaian sebenar satu-satunya ialah buang pengecam sensitif sebelum teks meninggalkan kawalan anda.
Sambungan Chrome anonym.legal berfungsi dalam penyemak imbas anda. Tiada apa yang pergi ke pelayan anonym.legal semasa pengesanan atau pemprosesan.
| Alat Berniat Jahat | anonym.legal | |
|---|---|---|
| Skop akses | Memintas segala-galanya | Hanya apabila diaktifkan |
| Pemprosesan | Pelayan jauh | Setempat — penyemak imbas sahaja |
| Tujuan | Kecurian | Perlindungan |
Cara ia berfungsi:
- Anda menampal teks dengan pengecam peribadi
- Penyemak imbas mengesan kandungan sensitif secara setempat
- Setiap pengecam digantikan dengan token — "John Smith" menjadi `[PERSON_1]`
- Teks yang dianonymkan pergi ke AI
- Balasan AI dipulihkan untuk anda
Jenis yang dilindungi termasuk nama, e-mel, nombor telefon, nombor ID, dan lebih 250 kategori entiti. Lihat pusat pematuhan kami untuk liputan perusahaan.
Semak Sambungan Anda Sekarang
Buka `chrome://extensions` dan semak setiap satunya.
Tanda amaran:
- "Baca dan ubah semua data anda di semua laman web"
- Pembangun tidak dikenali tanpa produk lain yang disenaraikan
- Tiada kemas kini dalam berbulan-bulan
- Ulasan bintang lima generik tanpa butiran sebenar
Pelanggaran 900,000 pengguna membuktikan bahawa walaupun alat berlencana boleh dikompromikan. Anggap setiap sambungan penyemak imbas sebagai titik akses berpotensi ke sesi AI anda.