Incidentul din ianuarie 2026
Actualizat pentru 2026. În ianuarie 2026, două programe suplimentare Chrome malițioase au fost descoperite cu 900.000+ utilizatori.
Numele lor arătau ca instrumente AI reale:
- „ChatGPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI“ — 600.000+ utilizatori
- „AI Sidebar with Deepseek, ChatGPT, Claude and more“ — 300.000+ utilizatori
Ambele făceau același lucru. La fiecare 30 de minute, trimiteau conversații AI complete pe un server la distanță. Datele furate includeau cod, detalii personale, note juridice și planuri de afaceri. Astrix Security a confirmat aceasta.
Aceste programe suplimentare cereau permisiunea de a „colecta date analitice anonime și neidentificabile“. Formularea suna sigură. Nu era. Datele colectate erau pe deplin identificabile și extrem de sensibile.
Problema inversării securității
Utilizatorii care instalează instrumente AI de confidențialitate doresc protecție. Cazul din ianuarie 2026 arată cel mai rău rezultat posibil: instrumentul instalat pentru confidențialitate este cel care îți fură datele.
Aceasta nu este o teorie. S-a întâmplat cu 900.000 de utilizatori deodată. Scanarea Chrome Web Store nu l-a detectat. Recenziile utilizatorilor nu l-au dezvăluit. Furtul era ascuns ca „analiză“.
Incogni a descoperit că 67% dintre extensiile Chrome cu AI colectează activ date ale utilizatorilor. Pentru echipele IT, întrebarea esențială nu este „colectează aceasta orice date?“ Ci: „pot verifica că această extensie nu poate trimite conținutul conversațiilor către o terță parte?“
Testul de verificare a arhitecturii
Există o singură verificare fiabilă pentru procesarea locală: monitorizarea rețelei.
O extensie care detectează PII local produce zero trafic de ieșire în timpul detecției. Nicio conexiune la vreun server extern nu ar trebui să apară între lipirea utilizatorului și transmiterea la platforma AI. Doar promptul procesat este trimis.
O extensie care direcționează traficul printr-un proxy trimite conținutul dumneavoastră pe un server terț. Acel operator de server intră acum în modelul dumneavoastră de amenințări.
Pașii de verificare IT sunt simpli:
- Instalați extensia într-o rețea monitorizată
- Rulați prompturi de test
- Verificați conexiunile de ieșire către serverele editorului în timpul procesării PII
Dacă nu trece acest test, nu o aprobați. Afirmațiile de marketing nu contează. Traficul de rețea este dovada.
Procesarea locală este de încredere deoarece este verificabilă. Nu trebuie să aveți încredere în editor. Puteți observa comportamentul direct. Consultați cum gestionează anonym.legal aceasta în prezentarea securității extensiei Chrome și ghidul de conformitate.
Ce ar trebui să ceară echipele IT
După ianuarie 2026, standardul pentru instrumentele AI de browser trebuie să fie mai ridicat.
Lista minimă:
- Procesare locală — verificată prin audit de rețea, nu doar declarată
- Editor cunoscut — companie reală, model de afaceri clar
- Certificare independentă — ISO 27001 sau echivalent
- Fără direcționare prin serverul dezvoltatorului pentru funcțiile esențiale de confidențialitate
Cele mai multe extensii browser AI nu vor trece această listă. Rata de colectare de 67% face acest lucru clar. Numărele mari de instalări nu sunt un semnal de siguranță. Instrumentele din ianuarie 2026 aveau sute de mii de utilizatori înainte ca cineva să verifice.
Pentru mai multe informații despre instrumente AI sigure pentru browser, consultați pagina noastră de securitate și conformitate.