Naruszenie Rozszerzeń Chrome z Grudnia 2025
Zaktualizowano na rok 2026. W grudniu 2025 roku badacze OX Security odkryli, że dwa narzędzia Chrome ukradły logi rozmów z AI od ponad 900 000 użytkowników.
Jedno narzędzie posiadało odznakę Google "Featured". Ma ona sygnalizować bezpieczeństwo. Tym razem nie pomogła.
Jak Działał Atak
Trzy kroki. Proste i skuteczne.
Krok 1: Wyglądać Legalnie
Oba narzędzia oferowały prawdziwe funkcje — zwiększenie produktywności i zmiany interfejsu. Zbudowały duże bazy instalacji i pozytywne opinie. Kradzież zaczęła się dopiero po zbudowaniu zaufania.
Krok 2: Zbierać Treść Rozmów w Tajemnicy
Po instalacji każde narzędzie monitorowało aktywność przeglądarki. Gdy użytkownicy otwierali ChatGPT, Claude lub inne serwisy AI:
- Przechwytywało wszystkie wiadomości podczas pisania
- Przechowywało kopie na urządzeniu ofiary
- Kolejkowało treść do przesłania
Krok 3: Wysyłać Partiami
Każde narzędzie wysyłało skradzione treści co 30 minut. To tempo wystarczająco wolne, by ominąć alerty anomalii. I wystarczająco szybkie, by przechwycić każdą sesję.
Sprawa Urban VPN
Wyszedł na jaw drugi incydent. Narzędzia przeglądarkowe Free VPN z ponad 8 milionami pobrań zbierały treści rozmów z AI od lipca 2025 roku.
| Incydent | Dotknięci Użytkownicy | Odkrycie |
|---|---|---|
| Złośliwe narzędzia AI | 900 000+ | Grudzień 2025 |
| Narzędzia Urban VPN | 8 000 000+ | Listopad 2025 |
| Łącznie narażeni | 8 900 000+ | — |
Co Zostało Skradzione
Rozmowy z AI zawierają wrażliwe treści. Użytkownicy udostępniają tam rzeczy, których nie dzielą nigdzie indziej:
- Kod źródłowy wklejany do debugowania
- Dane klientów używane w zapytaniach wsparcia
- Dokumenty prawne przeglądane z pomocą AI
- Szczegóły medyczne i osobiste pliki
- Wewnętrzne plany i strategie biznesowe
Skradzione hasło można zresetować. Ujawnionego kodu źródłowego lub planu biznesowego — nie.
Dlaczego Odznaka Featured Zawiodła
Odznaka Google "Featured" obejmuje zgodność z politykami i ujawnienia dotyczące prywatności.
Wada tkwi w czasie. Google sprawdza kod przy przesyłaniu, nie przy każdej aktualizacji. Atakujący przesyłają czysty kod, zdobywają odznakę, a następnie wypychają szkodliwą aktualizację.
Główny Problem
Głębszy problem polega na tym, że surowy wrażliwy tekst trafia do serwisów AI w pierwszej kolejności.
Gdy wklejasz dane klientów do ChatGPT:
- Tekst przechodzi przez Twoją przeglądarkę
- Każde rozszerzenie z szerokimi uprawnieniami może go odczytać
- Trafia na serwery OpenAI
- Może być użyty do trenowania modeli
Nawet bez złośliwego narzędzia ufasz każdemu zainstalowanemu rozszerzeniu oraz dostawcy AI. Zobacz nasz przegląd bezpieczeństwa dla pełnego łańcucha ryzyka.
Rozwiązanie: Anonimizuj Przed Wysłaniem
Jedyne prawdziwe rozwiązanie to usunięcie wrażliwych identyfikatorów zanim tekst opuści Twoją kontrolę.
Rozszerzenie Chrome anonym.legal działa w Twojej przeglądarce. Nic nie trafia na serwery anonym.legal podczas wykrywania i przetwarzania.
| Złośliwe Narzędzia | anonym.legal | |
|---|---|---|
| Zakres dostępu | Przechwytuje wszystko | Tylko po aktywacji |
| Przetwarzanie | Zdalne serwery | Lokalnie — tylko przeglądarka |
| Cel | Kradzież | Ochrona |
Jak to działa:
- Wklejasz tekst z identyfikatorami osobowymi
- Przeglądarka wykrywa wrażliwe treści lokalnie
- Każdy identyfikator jest zastępowany tokenem — Jan Kowalski staje się
[PERSON_1] - Zanonimizowany tekst trafia do AI
- Odpowiedź AI jest przywracana dla Ciebie
Chronionych typów jest ponad 250 kategorii encji, w tym imiona, e-maile, numery telefonów, numery identyfikacyjne i wiele więcej. Szczegóły w centrum zgodności.
Sprawdź Swoje Rozszerzenia Teraz
Otwórz chrome://extensions i przejrzyj każde z nich.
Sygnały ostrzegawcze:
- Czytaj i zmieniaj wszystkie Twoje dane na wszystkich stronach
- Nieznany deweloper bez innych produktów
- Brak aktualizacji od miesięcy
- Ogólne pięciogwiazdkowe opinie bez konkretnych szczegółów
Naruszenie 900 000 użytkowników dowodzi, że nawet wyróżnione narzędzia mogą być skompromitowane. Traktuj każde rozszerzenie przeglądarki jako potencjalny punkt dostępu do Twoich sesji AI.