Powrót do blogaBezpieczeństwo AI

900 000 użytkowników miało skradzione rozmowy AI...

Dwie złośliwe rozszerzenia Chrome skradły rozmowy ChatGPT od ponad 900 000 użytkowników. Jedno miało odznakę 'Wyróżnione' Google.

February 21, 20266 min czytania
Chrome extension securityAI chat theftChatGPT privacymalware

Naruszenie rozszerzenia Chrome w grudniu 2025

W grudniu 2025 roku badacze bezpieczeństwa z OX Security dokonali niepokojącego odkrycia: dwa rozszerzenia Chrome cicho kradły rozmowy czatowe AI od ponad 900 000 użytkowników.

Jedno z tych rozszerzeń nosiło odznakę "Wyróżnione" Google – rzekomy znak wiarygodności.

Jak działał atak

Złośliwe rozszerzenia działały z niszczycielską prostotą:

Krok 1: Legitymacyjny wygląd

Rozszerzenia oferowały przydatne funkcje – narzędzia do produktywności i ulepszenia interfejsu użytkownika. Zgromadziły setki tysięcy użytkowników i pozytywnych recenzji.

Krok 2: Cicha zbiórka danych

Po zainstalowaniu rozszerzenia monitorowały aktywność przeglądarki. Gdy użytkownicy odwiedzali ChatGPT, Claude lub inne usługi AI, rozszerzenia:

  • Przechwytywały wszystkie wiadomości czatowe w czasie rzeczywistym
  • Przechowywały dane lokalnie na maszynach ofiar
  • Ekstrahowały partie rozmów do serwerów dowodzenia i kontroli

Krok 3: Zaplanowana ekstrakcja

Aby uniknąć wykrycia, rozszerzenia przesyłały skradzione dane w partiach co 30 minut – wystarczająco wolno, aby nie wywołać alertów bezpieczeństwa, a wystarczająco szybko, aby uchwycić wszystko.

Incydent Urban VPN

Naruszenie rozszerzenia Chrome nie było odosobnione. Osobne śledztwo przeprowadzone przez Koi Security wykazało, że "darmowe rozszerzenia VPN" z ponad 8 milionami pobrań zbierały rozmowy AI od lipca 2025 roku.

IncydentUżytkownicy dotknięciOdkrycie
Złośliwe rozszerzenia AI900 000+Grudzień 2025
Rozszerzenia Urban VPN8 000 000+Listopad 2025
Łącznie narażonych8 900 000+

Jakie dane zostały skradzione?

Rozmowy czatowe AI zawierają niektóre z najbardziej wrażliwych informacji, które użytkownicy dzielą:

  • Kod źródłowy wklejony do debugowania
  • Dane klientów używane w zapytaniach wsparcia
  • Informacje finansowe analizowane przez AI
  • Dokumenty prawne podsumowane do przeglądu
  • Informacje medyczne przetwarzane w celu uzyskania wglądu
  • Strategie biznesowe omawiane z AI

W przeciwieństwie do haseł (które można zmienić) lub kart kredytowych (które można anulować), wyciekłe rozmowy biznesowe i kod źródłowy nie mogą być "odwleczone".

Dlaczego odznaka "Wyróżnione" Google zawiodła

Odznaka Wyróżnione Google ma wskazywać na jakość i bezpieczeństwo. Wymagania obejmują:

  • Przestrzeganie zasad Chrome Web Store
  • Ujawnienia praktyk dotyczących prywatności
  • Brak naruszeń polityki

Jednak proces weryfikacji ma fundamentalną wadę: sprawdza kod w momencie składania, a nie ciągle. Napastnicy składają czysty kod, zdobywają odznakę, a następnie wprowadzają złośliwe aktualizacje.

Prawdziwy problem: Przetwarzanie lokalne

Podstawowym problemem nie są tylko złośliwe rozszerzenia – chodzi o to, że wrażliwe dane docierają do usług AI w ogóle.

Gdy wklejasz informacje o kliencie do ChatGPT:

  1. Przechodzi przez Twoją przeglądarkę
  2. Każde rozszerzenie może je przechwycić
  3. Jest przechowywane na serwerach OpenAI
  4. Może być używane do szkolenia (w zależności od ustawień)

Nawet bez złośliwych rozszerzeń, ufasz każdemu rozszerzeniu z dostępem do Twojej przeglądarki, a także bezpieczeństwu i politykom dostawcy AI.

Rozwiązanie: Anonimizuj przed przesłaniem

Jedynym sposobem na pełne zabezpieczenie wrażliwych danych jest usunięcie PII przed opuszczeniem Twojej kontroli.

Rozszerzenie Chrome anonym.legal

Nasze rozszerzenie Chrome działa inaczej niż złośliwe:

FunkcjaZłośliwe rozszerzeniaanonym.legal
Dostęp do danychPrzechwytuje wszystkoTylko po aktywacji
PrzetwarzanieWysyła do zdalnych serwerówTylko przetwarzanie lokalne
CelKradzież danychOchrona danych
Open sourceNieWkrótce dostępne

Jak to działa:

  1. Wpisujesz lub wklejasz tekst zawierający PII
  2. Rozszerzenie lokalnie wykrywa wrażliwe dane
  3. PII jest zastępowane tokenami: "Jan Kowalski" → "[PERSON_1]"
  4. Zanonimizowany tekst jest wysyłany do AI
  5. Odpowiedź AI jest deanonimizowana dla Ciebie

Co jest chronione:

  • Imiona, adresy e-mail, numery telefonów
  • Numery kart kredytowych, kont bankowych
  • Numery SSN, numery paszportów, prawa jazdy
  • Numery rekordów medycznych, identyfikatory pacjentów
  • I 250+ innych typów podmiotów

Sprawdź swoje rozszerzenia

Natychmiast sprawdź zainstalowane rozszerzenia:

Chrome

  1. Przejdź do chrome://extensions/
  2. Przejrzyj uprawnienia każdego rozszerzenia
  3. Sprawdź, kiedy ostatnio było aktualizowane
  4. Wyszukaj nazwę rozszerzenia + "złośliwe oprogramowanie" lub "bezpieczeństwo"

Czerwone flagi

  • Rozszerzenia żądające szerokich uprawnień ("Czytaj i zmieniaj wszystkie Twoje dane na wszystkich stronach")
  • Nieznani deweloperzy bez innych rozszerzeń
  • Rozszerzenia, które nie były aktualizowane od miesięcy
  • Podejrzanie wysokie oceny z ogólnymi recenzjami

Podsumowanie

Naruszenie dotyczące 900 000 użytkowników dowodzi, że rozszerzenia przeglądarki są krytycznym punktem ślepym w zakresie bezpieczeństwa. Nawet proces weryfikacji Google można obejść.

Najbezpieczniejszym podejściem jest założenie, że każde rozszerzenie może być skompromitowane i chronić dane u źródła – zanim dotrą do usług AI.

Zacznij chronić swoje rozmowy AI:


Źródła:

Gotowy, aby chronić swoje dane?

Rozpocznij anonimizację PII z 285+ typami podmiotów w 48 językach.