O Incidente de Janeiro de 2026
Atualizado para 2026. Em janeiro de 2026, pesquisadores de segurança encontraram dois add-ons maliciosos do Chrome com mais de 900.000 usuários.
Os nomes foram escolhidos para parecer ferramentas reais de IA:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI" — mais de 600.000 usuários
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — mais de 300.000 usuários
Ambos faziam a mesma coisa. Enviavam conversas completas do ChatGPT e DeepSeek para um servidor remoto a cada 30 minutos.
Os dados roubados incluíam código-fonte, informações pessoais, discussões jurídicas, planos de negócios e registros financeiros. Cada mensagem que os usuários digitavam — conteúdo que acreditavam ser privado — era enviado a partes desconhecidas.
Como os Add-Ons Contornaram os Sinais de Confiança
As ferramentas pediam permissão para "coletar dados analíticos anônimos e não identificáveis." Essa redação parece inofensiva.
Na realidade, capturavam o conteúdo completo dos chats de IA. A solicitação de análise era a cobertura. O roubo de chats era o objetivo real.
Esse truque explica por que essa ameaça continua crescendo. Usuários que nunca clicariam em um link de phishing instalaram essas ferramentas de propósito. Elas vieram da Chrome Web Store. Pareciam ferramentas reais de IA.
O Padrão Mais Amplo: 67% dos Add-Ons de IA Coletam Seus Dados
O caso de janeiro de 2026 não foi único. Pesquisa da Incogni descobriu que 67% dos add-ons Chrome de IA coletam ativamente dados de usuários. Vários estudos independentes confirmam esse número.
Este é o problema central. Os usuários instalam ferramentas para proteger sua privacidade de IA. Mas a maioria dessas ferramentas coleta os dados que afirmam proteger.
O mercado criou uma categoria — ferramentas de privacidade de IA para navegadores. Não criou uma forma de verificar essas afirmações. O resultado: a ferramenta de "proteção" é a ameaça.
Saiba mais em nosso glossário de segurança e documentação de conformidade. Você também pode revisar como categorizamos riscos de IA em nosso guia de entidades.
Arquitetura Segura vs. Não Segura
O caso de janeiro de 2026 mostra uma lacuna técnica importante. Conheça isso antes de instalar qualquer ferramenta de navegação de IA.
Não seguro — roteado pelos servidores do desenvolvedor:
- Usuário digita no ChatGPT
- Ferramenta captura o texto
- Ferramenta envia o texto para seu próprio servidor para "processamento"
- Servidor retorna o texto processado
- Ferramenta envia para o ChatGPT
Cada solicitação passa pelos sistemas do desenvolvedor. Se a ferramenta for maliciosa, todo esse conteúdo está em risco.
Seguro — apenas processamento local:
- Usuário digita no ChatGPT
- Ferramenta captura o texto
- Ferramenta processa o texto localmente no navegador
- Texto processado vai diretamente para o ChatGPT
Nada sai do navegador exceto o texto final para o serviço de IA. Os servidores do desenvolvedor nunca estão no caminho dos dados.
Faça uma pergunta: onde ocorre o processamento? Se a resposta envolve os próprios servidores do desenvolvedor, seus dados passam por um terceiro.
Veja como o anonym.legal lida com isso em nossa visão geral de segurança.
Cinco Perguntas Antes de Instalar uma Ferramenta de Navegação de IA
67% dos add-ons de IA coletam dados de usuários. Atores maliciosos podem publicar ferramentas na Chrome Web Store com grandes números de instalação. O processo de avaliação importa. Essas cinco perguntas ajudam você a fazer uma escolha melhor.
1. Onde a detecção de dados pessoais é processada? Verifique a política de privacidade. A detecção é feita no navegador ou o texto vai para um servidor? Local significa que o desenvolvedor nunca vê seu texto.
2. O que acontece com o conteúdo do chat? Ferramentas que "protegem" roteando pelo próprio proxy leem tudo que você digita. Ferramentas que processam texto localmente não fazem isso.
3. Quem é o editor verificado? As ferramentas de janeiro de 2026 passaram nas verificações da Web Store. Ainda assim, um editor com nome claro e modelo de negócios real é mais confiável do que um anônimo com uma ferramenta gratuita sem receita.
4. Há certificação de segurança independente? ISO 27001 cobre como um fornecedor constrói e distribui software. Auditorias independentes verificam afirmações que o marketing sozinho não pode provar.
5. Qual é o modelo de negócios? O sinal mais claro: como uma ferramenta gratuita ganha dinheiro? Se não há fonte de receita, seus dados provavelmente são o produto.
Consulte nossas perguntas frequentes sobre segurança em navegadores de IA.
O que o Incidente Revela Sobre Segurança de IA
Os mais de 900.000 usuários afetados não eram descuidados. Eram profissionais que queriam ferramentas de IA e privacidade. Instalaram o que pareciam produtos reais da Chrome Web Store.
O ataque funcionou por quatro razões.
As ferramentas tinham recursos reais. Não eram puramente maliciosas. Ofereciam funções de IA junto ao roubo de dados. Isso as tornava idênticas a produtos reais durante o uso normal.
Os sinais de confiança foram fabricados. Centenas de milhares de usuários criam prova social. Ver 600.000 instalações fez mais pessoas instalarem, não menos.
A solicitação de permissão parecia segura. "Análise anônima e não identificável" é o tipo de linguagem que os usuários aceitam sem ler.
O roubo funcionava com um cronômetro. Intervalos de 30 minutos capturam cada chat. Também são raros o suficiente para evitar alertas de segurança baseados em anomalias.
O Quadro de Confiança Pós-Incidente
Após janeiro de 2026, as equipes de TI corporativas precisam de uma revisão mais rigorosa das ferramentas de navegação de IA.
Os itens mínimos necessários:
- Processamento local — verificado por auditoria, não apenas afirmado em marketing
- Identidade do editor — empresa conhecida com modelo de negócios e histórico verificáveis
- Certificação de segurança independente — ISO 27001 ou equivalente
- Política de privacidade clara — o que é coletado, para onde vai e quando
- Sem roteamento pelos servidores do desenvolvedor para funcionalidades principais de privacidade
Equipes que implantam ferramentas de IA para grandes organizações também devem considerar:
- Auditar ferramentas instaladas em busca de exfiltração de dados
- Monitorar conexões externas inesperadas dos processos do navegador
- Gerenciar ferramentas aprovadas por meio da política do Chrome Enterprise
O caso de janeiro de 2026 foi um aviso. A taxa de coleta de 67% entre ferramentas de navegação de IA mostra que o aviso foi justificado.
Para orientação empresarial, consulte nosso centro de conformidade e estudos de caso. Nossa declaração do fundador explica como construímos o anonym.legal em torno do processamento local. Para preços empresariais, visite preços.
A ferramenta Chrome do anonym.legal processa a detecção de dados pessoais localmente. Nenhum conteúdo de conversa chega aos servidores do anonym.legal durante a detecção. A anonimização ocorre no navegador antes do envio do prompt modificado ao serviço de IA. Publicado por anonym.legal, certificado ISO 27001.
Fontes
- The Hacker News: Duas extensões do Chrome flagradas roubando conversas do ChatGPT e DeepSeek
- OX Security: Extensões maliciosas de IA do Chrome roubam conversas do ChatGPT/DeepSeek
- Incogni: Ranking de extensões Chrome de IA por risco de privacidade
- Caviard.ai: Melhores extensões Chrome de privacidade para assistentes de IA