Sikkerhetsbrudd via Chrome-tillegg i desember 2025
Oppdatert for 2026. I desember 2025 fant OX Security-forskere at to Chrome-verktoy hadde stjalt KI-samtalelogger fra over 900 000 brukere.
Ett verktoy hadde Googles "Featured"-merke. Det merket er ment a signalisere sikkerhet. Det hjalp ikke her.
Slik fungerte angrepet
Tre trinn. Enkelt og effektivt.
Trinn 1: Se legitim ut
Begge verktoy tilbod ekte funksjoner -- produktivitetsfordeler og brukergrensesnittendringer. De bygde opp store installasjonsantall og positive anmeldelser. Tyveri startet forst etter at tillit var etablert.
Trinn 2: Samle chat-innhold i skjul
Etter installasjon overvaktes nettleseraktivitet. Nar brukere apnet ChatGPT, Claude eller andre KI-tjenester, skjedde folgende:
- Alle chat-meldinger ble fanget opp mens brukerne tastet
- Kopier ble lagret pa offerets enhet
- Innholdet ble koblet i ko for opplasting
Trinn 3: Send i pakker
Hvert verktoy sendte stjalt innhold hvert 30. minutt. Det tempoet er sent nok til a omga anomali-varsler. Det er ogsa raskt nok til a fange opp hver oktet.
Urban VPN-saken
En annen hendelse dukket opp. "Gratis VPN"-nettlesertillegg med over 8 millioner nedlastinger hadde ogsa hentet ut KI-chat-innhold siden juli 2025.
| Hendelse | Berorte brukere | Oppdaget |
|---|---|---|
| Ondsinnede KI-verktoy | 900 000+ | Des. 2025 |
| Urban VPN-verktoy | 8 000 000+ | Nov. 2025 |
| Totalt eksponert | 8 900 000+ | -- |
Hva som ble stjalt
KI-samtaler inneholder sensitivt innhold. Brukere deler ting der de ikke deler andre steder:
- Kildekode limt inn for feilsoking
- Kundeopplysninger brukt i supporthenvendelser
- Juridiske dokumenter gjennomgatt med KI-hjelp
- Medisinske detaljer og personlige filer
- Interne planer og forretningsstrategi
Et stjalt passord kan tilbakestilles. Lekket kildekode eller en forretningsplan kan det ikke.
Hvorfor "Featured"-merket sviktet
Googles "Featured"-merke dekker samsvar med retningslinjer og personvernerklaringer.
Feilen ligger i tidspunktet. Google kontrollerer kode ved innsending, ikke ved hver oppdatering. Angripere sender inn ren kode, tjener merket, og dytter deretter ut en skadelig oppdatering.
Rotproblemet
Det dypere problemet er at ra sensitiv tekst nar KI-tjenester i utgangspunktet.
Nar du limer inn kundeopplysninger i ChatGPT:
- Teksten passerer gjennom nettleseren din
- Alle nettlesertillegg med brede tillatelser kan lese den
- Den lander pa OpenAIs servere
- Den kan brukes i modelltrening
Selvom uten et ondsinnet tillegg, stoler du pa alle installerte tillegg pluss KI-leverandoren. Se vart sikkerhetsovervsikt for hvordan hele risikokjeden fungerer.
Losningen: Anonymiser for sending
Den eneste reelle losningen er a fjerne sensitive identifikatorer for tekst forlater din kontroll.
anonym.legal Chrome Extension fungerer i nettleseren din. Ingenting sendes til anonym.legal sine servere under gjenkjenning eller behandling.
| Ondsinnede verktoy | anonym.legal | |
|---|---|---|
| Tilgangsomfang | Fanger opp alt | Bare nar aktivert |
| Behandling | Eksterne servere | Lokalt -- kun nettleser |
| Formal | Tyveri | Beskyttelse |
Slik fungerer det:
- Du limer inn tekst med personidentifikatorer
- Nettleseren oppdager sensitivt innhold lokalt
- Hver identifikator erstattes med et token -- "John Smith" blir
[PERSON_1] - Den anonymiserte teksten sendes til KI-en
- KI-svaret gjenopprettes for deg
Beskyttede typer inkluderer navn, e-postadresser, telefonnumre, ID-numre og 250+ flere enhetskategorier. Se vart samsvars-senter for bedriftsdekning.
Sjekk tilleggene dine na
Apne chrome://extensions og gjennomga hvert tillegg.
Advarselstegn:
- "Les og endre alle dine data pa alle nettsteder"
- Ukjent utvikler uten andre oppforte produkter
- Ingen oppdateringer pa maneder
- Generiske fem-stjerners anmeldelser uten reelle detaljer
Bruddet med 900 000 brukere beviser at selv merkede verktoy kan bli kompromittert. Behandle hvert nettlesertillegg som et potensielt tilgangspunkt til KI-okstene dine.