By · Last updated 2026-02-21

Kembali ke BlogKeselamatan AI

900K Pengguna Perbualan AI Mereka Dicuri

Dua sambungan Chrome berniat jahat mencuri perbualan ChatGPT daripada lebih 900,000 pengguna. Satu mempunyai lencana 'Featured' Google.

February 21, 20266 min baca
Chrome extension securityAI chat theftChatGPT privacymalware

Pelanggaran Sambungan Chrome Disember 2025

Dikemas kini untuk 2026. Pada Disember 2025, penyelidik OX Security mendapati dua alat Chrome telah mencuri log perbualan AI daripada lebih 900,000 pengguna.

Satu alat membawa lencana "Featured" Google. Lencana itu dimaksudkan untuk menandakan keselamatan. Ia tidak membantu di sini.

Cara Serangan Berlaku

Tiga langkah. Mudah dan berkesan.

Langkah 1: Kelihatan Sah

Kedua-dua alat menawarkan ciri sebenar — peningkatan produktiviti dan perubahan UI. Mereka membina kiraan pemasangan yang besar dan ulasan positif. Kecurian bermula hanya selepas kepercayaan diwujudkan.

Langkah 2: Kumpulkan Kandungan Perbualan Secara Rahsia

Setelah dipasang, setiap alat memerhati aktiviti penyemak imbas. Apabila pengguna membuka ChatGPT, Claude, atau perkhidmatan AI lain, ia:

  • Menangkap semua mesej perbualan semasa pengguna menaip
  • Menyimpan salinan pada peranti mangsa
  • Mengantri kandungan untuk muat naik

Langkah 3: Hantar dalam Kelompok

Setiap alat menghantar kandungan yang dicuri setiap 30 minit. Kadar itu cukup perlahan untuk memintas amaran anomali. Ia juga cukup pantas untuk menangkap setiap sesi.

Kes Urban VPN

Insiden kedua muncul. Alat penyemak imbas "VPN Percuma" dengan lebih 8 juta muat turun juga telah menuai kandungan perbualan AI sejak Julai 2025.

InsidenPengguna TerjejasDitemui
Alat AI berniat jahat900,000+Dis 2025
Alat Urban VPN8,000,000+Nov 2025
Jumlah terdedah8,900,000+

Apa Yang Diambil

Perbualan AI mengandungi kandungan sensitif. Pengguna berkongsi perkara di sana yang tidak mereka kongsi di tempat lain:

  • Kod sumber yang ditampal untuk debug
  • Rekod pelanggan yang digunakan dalam pertanyaan sokongan
  • Kertas undang-undang yang disemak dengan bantuan AI
  • Butiran perubatan dan fail peribadi
  • Pelan dalaman dan strategi perniagaan

Kata laluan yang dicuri boleh ditetapkan semula. Kod sumber atau pelan perniagaan yang bocor tidak boleh.

Lencana "Featured" Google merangkumi pematuhan polisi dan pendedahan privasi.

Kelemahannya adalah masa. Google memeriksa kod pada masa penyerahan, bukan pada setiap kemas kini. Penyerang menghantar kod bersih, mendapat lencana, kemudian menolak kemas kini yang berbahaya.

Masalah Akar

Isu yang lebih mendalam ialah teks sensitif mentah mencapai perkhidmatan AI pada mulanya.

Apabila anda menampal rekod pelanggan ke dalam ChatGPT:

  1. Teks melalui penyemak imbas anda
  2. Mana-mana alat penyemak imbas dengan kebenaran luas boleh membacanya
  3. Ia mendarat di pelayan OpenAI
  4. Ia mungkin digunakan dalam latihan model

Walaupun tanpa alat berniat jahat, anda mempercayai setiap sambungan yang dipasang ditambah penyedia AI. Lihat gambaran keselamatan kami untuk cara rantai risiko penuh berfungsi.

Penyelesaiannya: Anonymkan Sebelum Menghantar

Penyelesaian sebenar satu-satunya ialah buang pengecam sensitif sebelum teks meninggalkan kawalan anda.

Sambungan Chrome anonym.legal berfungsi dalam penyemak imbas anda. Tiada apa yang pergi ke pelayan anonym.legal semasa pengesanan atau pemprosesan.

Alat Berniat Jahatanonym.legal
Skop aksesMemintas segala-galanyaHanya apabila diaktifkan
PemprosesanPelayan jauhSetempat — penyemak imbas sahaja
TujuanKecurianPerlindungan

Cara ia berfungsi:

  1. Anda menampal teks dengan pengecam peribadi
  2. Penyemak imbas mengesan kandungan sensitif secara setempat
  3. Setiap pengecam digantikan dengan token — "John Smith" menjadi `[PERSON_1]`
  4. Teks yang dianonymkan pergi ke AI
  5. Balasan AI dipulihkan untuk anda

Jenis yang dilindungi termasuk nama, e-mel, nombor telefon, nombor ID, dan lebih 250 kategori entiti. Lihat pusat pematuhan kami untuk liputan perusahaan.

Semak Sambungan Anda Sekarang

Buka `chrome://extensions` dan semak setiap satunya.

Tanda amaran:

  • "Baca dan ubah semua data anda di semua laman web"
  • Pembangun tidak dikenali tanpa produk lain yang disenaraikan
  • Tiada kemas kini dalam berbulan-bulan
  • Ulasan bintang lima generik tanpa butiran sebenar

Pelanggaran 900,000 pengguna membuktikan bahawa walaupun alat berlencana boleh dikompromikan. Anggap setiap sambungan penyemak imbas sebagai titik akses berpotensi ke sesi AI anda.

Sumber

Sedia untuk melindungi data anda?

Mulakan pengenalan PII dengan 285+ jenis entiti dalam 48 bahasa.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.