Het Incident van Januari 2026
Bijgewerkt voor 2026. In januari 2026 ontdekten beveiligingsonderzoekers twee kwaadaardige Chrome-extensies met 900.000+ gebruikers.
De namen waren gekozen om op echte AI-tools te lijken:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI" — 600.000+ gebruikers
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300.000+ gebruikers
Beide deden hetzelfde. Ze stuurden volledige ChatGPT- en DeepSeek-gesprekken naar een externe server elke 30 minuten.
De gestolen gegevens omvatten broncode, persoonlijke details, juridische besprekingen, bedrijfsplannen en financiële records.
Hoe de Extensies Vertrouwenssignalen Omzeilden
De tools vroegen om "anonieme, niet-identificeerbare analytische gegevens" te verzamelen. Die formulering klinkt veilig. Ze verschenen in de Chrome Web Store met:
- Nep-beoordelingen en kunstmatig hoge cijfers
- Beschrijvingen die echte AI-merknames vermelden
- Iconen die op officiële AI-producten lijken
Standaard Chrome Web Store-screening detecteerde de kwaadaardige functionaliteit niet vóór wijdverbreide installatie.
De Architecturele Oplossing
Het fundamentele probleem: browser-extensies met brede machtigingen kunnen alles lezen wat de browser toont. De oplossing is niet het vertrouwen op extensie-reputatie. Het is het garanderen dat gevoelige gegevens nooit in onbeschermde vorm de browser bereiken.
Extensies die PII anonimiseren vóór weergave of verzending lossen dit architectureel op. Zelfs als een kwaadaardige extensie de gegevens onderschept, onderschept ze anonieme tokens — niet de werkelijke klantgegevens.
Bekijk de Chrome-extensiepagina en de beveiligingspagina.