anonym.legal
Назад к блогуБезопасность ИИ

900,000 пользователей стали жертвами кражи AI-чатов...

Два вредоносных расширения Chrome украли разговоры ChatGPT у более чем 900,000 пользователей. Одно из них имело значок 'Рекомендуемое' от Google.

February 21, 20266 мин чтения
Chrome extension securityAI chat theftChatGPT privacymalware

Нарушение безопасности расширений Chrome в декабре 2025 года

В декабре 2025 года исследователи безопасности из OX Security сделали тревожное открытие: два расширения Chrome тихо крали разговоры AI-чатов у более чем 900,000 пользователей.

Одно из этих расширений имело значок "Рекомендуемое" от Google — предполагаемую метку надежности.

Как работала атака

Вредоносные расширения работали с разрушительной простотой:

Шаг 1: Законный внешний вид

Расширения предлагали полезные функции — инструменты для повышения производительности и улучшения интерфейса. Они накопили сотни тысяч пользователей и положительных отзывов.

Шаг 2: Тихий сбор данных

После установки расширения отслеживали активность в браузере. Когда пользователи посещали ChatGPT, Claude или другие AI-сервисы, расширения:

  • Перехватывали все сообщения чата в реальном времени
  • Хранили данные локально на машинах жертв
  • Экспортировали партии разговоров на серверы управления и контроля

Шаг 3: Запланированный экспорт

Чтобы избежать обнаружения, расширения передавали украденные данные партиями каждые 30 минут — достаточно медленно, чтобы не вызвать срабатывания сигналов безопасности, и достаточно быстро, чтобы захватить все.

Инцидент с Urban VPN

Нарушение безопасности расширений Chrome не было изолированным. Отдельное расследование Koi Security обнаружило, что "бесплатные VPN" расширения с более чем 8 миллионами загрузок собирали AI-разговоры с июля 2025 года.

ИнцидентЗатронутые пользователиОбнаружение
Вредоносные AI-расширения900,000+Дек 2025
Расширения Urban VPN8,000,000+Ноя 2025
Всего под угрозой8,900,000+

Какие данные были украдены?

AI-чат разговоры содержат некоторые из самых чувствительных данных, которые пользователи делятся:

  • Исходный код, вставленный для отладки
  • Данные клиентов, используемые в запросах поддержки
  • Финансовая информация, анализируемая AI
  • Юридические документы, обобщенные для обзора
  • Медицинская информация, обработанная для получения инсайтов
  • Внутренние бизнес-стратегии, обсуждаемые с AI

В отличие от паролей (которые можно изменить) или кредитных карт (которые можно отменить), утечка бизнес-разговоров и исходного кода не может быть отменена.

Почему значок "Рекомендуемое" от Google не сработал

Значок "Рекомендуемое" от Google должен указывать на качество и безопасность. Требования включают:

  • Соблюдение правил Chrome Web Store
  • Раскрытие практик конфиденциальности
  • Отсутствие нарушений политики

Но процесс проверки имеет фундаментальный недостаток: он проверяет код в момент подачи, а не постоянно. Злоумышленники подают чистый код, получают значок, а затем вносят вредоносные обновления.

Реальная проблема: Обработка только локально

Коренная проблема заключается не только в вредоносных расширениях — это то, что чувствительные данные вообще доходят до AI-сервисов.

Когда вы вставляете информацию о клиенте в ChatGPT:

  1. Она проходит через ваш браузер
  2. Любое расширение может перехватить ее
  3. Она хранится на серверах OpenAI
  4. Она может использоваться для обучения (в зависимости от настроек)

Даже без вредоносных расширений вы доверяете каждому расширению доступ к вашему браузеру, а также безопасности и политикам AI-поставщика.

Решение: Анонимизируйте перед отправкой

Единственный способ полностью защитить чувствительные данные — это удалить PII до того, как они покинут ваш контроль.

Расширение Chrome anonym.legal

Наше расширение Chrome работает иначе, чем вредоносные:

ФункцияВредоносные расширенияanonym.legal
Доступ к даннымПерехватывает всеТолько при активации
ОбработкаОтправляет на удаленные серверыТолько локальная обработка
ЦельКража данныхЗащита данных
Открытый исходный кодНетСкоро будет

Как это работает:

  1. Вы вводите или вставляете текст, содержащий PII
  2. Расширение локально обнаруживает чувствительные данные
  3. PII заменяется токенами: "Джон Смит" → "[PERSON_1]"
  4. Анонимизированный текст отправляется AI
  5. Ответ AI анонимизируется для вас

Что защищается:

  • Имена, адреса электронной почты, номера телефонов
  • Номера кредитных карт, банковские счета
  • Номера социального страхования, номера паспортов, водительские удостоверения
  • Номера медицинских записей, идентификаторы пациентов
  • И более 250 других типов сущностей

Проверьте свои расширения

Проверьте установленные расширения немедленно:

Chrome

  1. Перейдите к chrome://extensions/
  2. Просмотрите разрешения каждого расширения
  3. Проверьте, когда оно было в последний раз обновлено
  4. Поиск по имени расширения + "вредоносное ПО" или "безопасность"

Красные флажки

  • Расширения, запрашивающие широкие разрешения ("Читать и изменять все ваши данные на всех веб-сайтах")
  • Неизвестные разработчики без других расширений
  • Расширения, не обновлявшиеся в течение месяцев
  • Подозрительно высокие оценки с общими отзывами

Заключение

Нарушение безопасности 900,000 пользователей доказывает, что расширения браузера являются критической слепой зоной безопасности. Даже процесс проверки Google может быть обойден.

Самый безопасный подход — предполагать, что каждое расширение может быть скомпрометировано и защищать данные на источнике — до того, как они когда-либо достигнут AI-сервисов.

Начните защищать свои AI-разговоры:


Источники:

Готовы защитить ваши данные?

Начните анонимизацию PII с 285+ типов сущностей на 48 языках.