Het Incident van Januari 2026
Bijgewerkt voor 2026
In januari 2026 ontdekten beveiligingsonderzoekers twee kwaadaardige Chrome-extensies met gezamenlijk 900.000+ gebruikers. De namen waren gekozen om op echte AI-tools te lijken:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI" — 600.000+ gebruikers
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300.000+ gebruikers
Beide deden hetzelfde: ze stuurden volledige ChatGPT- en DeepSeek-gesprekken elke 30 minuten naar een externe server.
De gestolen gegevens omvatten broncode, persoonlijke informatie, juridische besprekingen, bedrijfsplannen en financiële records. Alles wat gebruikers typten — inhoud die zij als privé beschouwden — ging naar onbekende partijen.
Hoe de Extensies Vertrouwen Omzeilden
De tools vroegen toestemming om "anonieme, niet-identificeerbare analytische gegevens" te verzamelen. Die formulering klinkt veilig. Het is dat niet.
Chrome-extensies met toegang tot browserinhoud kunnen alles lezen wat de browser toont — inclusief volledige AI-gesprekken. De extensies verschenen in de Chrome Web Store met nepbeoordelingen, kunstmatig hoge cijfers en iconen die leken op officiële AI-producten.
Waarom AI-gesprekken Bijzonder Waardevol Zijn
Bedrijfscontext: Medewerkers gebruiken AI om interne documenten samen te vatten, code te debuggen en strategieën te bespreken. Die gesprekken bevatten propriëtaire informatie.
Credentials en sleutels: Ontwikkelaars plakken codefragmenten met API-sleutels of databaseverbindingen.
Klant-PII: Juridische, medische en financiële medewerkers voeren klantdetails in voor AI-gebaseerde analyses.
Hoe U Veilige Extensies Herkent
Uitgeververificatie: Extensies van AI-aanbieders zelf zijn het minst riskant. Onbekende publishers vormen hoger risico.
Machtigingenreview: Een extensie die "alle websitegegevens lezen" vraagt zonder duidelijke uitleg is een rode vlag.
Privacybeleid: Legitieme extensies hebben specifieke, duidelijke privacybeleidsdocumenten. Vage "anonieme analytics"-claims zijn een waarschuwingssignaal.
Bekijk de Chrome-extensiepagina en de beveiligingspagina voor details over hoe de anonym.legal-extensie werkt.