anonym.legal

By · Last updated 2026-02-21

Назад к блогуБезопасность ИИ

900 тысяч пользователей лишились своих чатов с ИИ

Два вредоносных расширения Chrome похитили переписку в ChatGPT у более чем 900 000 пользователей. Одно из них имело значок Google «Рекомендуемое».

February 21, 20266 мин чтения
Chrome extension securityAI chat theftChatGPT privacymalware

Взлом расширений Chrome в декабре 2025 года

Обновлено в 2026 году. В декабре 2025 года исследователи OX Security обнаружили, что два расширения Chrome похитили журналы чатов с ИИ у более чем 900 000 пользователей.

Одно расширение имело значок Google «Рекомендуемое», который должен сигнализировать о безопасности. Он не помог.

Как работала атака

Три шага. Просто и эффективно.

Шаг 1: Завоевать доверие

Оба расширения предлагали настоящие функции — повышение производительности и изменение интерфейса. Они набрали большое число установок и положительных отзывов. Кража началась только после того, как доверие было завоёвано.

Шаг 2: Тайный сбор содержимого чатов

После установки каждое расширение отслеживало активность в браузере. Когда пользователи открывали ChatGPT, Claude или другие ИИ-сервисы, оно:

  • Перехватывало все сообщения по мере набора
  • Сохраняло копии на устройстве жертвы
  • Формировало очередь для загрузки контента

Шаг 3: Пакетная отправка данных

Каждое расширение отправляло похищенный контент каждые 30 минут. Такая частота достаточно мала, чтобы не вызвать тревожных оповещений, и достаточно велика, чтобы перехватить каждую сессию.

Случай Urban VPN

Появился и второй инцидент. Расширения «бесплатного VPN» с более чем 8 миллионами загрузок также собирали содержимое чатов с ИИ с июля 2025 года.

ИнцидентПострадавших пользователейОбнаружен
Вредоносные ИИ-инструменты900 000+Дек. 2025
Urban VPN-инструменты8 000 000+Нояб. 2025
Итого скомпрометировано8 900 000+

Что было похищено

Чаты с ИИ содержат конфиденциальную информацию. Пользователи делятся там тем, чем не поделятся нигде:

  • Исходный код для отладки
  • Данные клиентов в запросах поддержки
  • Юридические документы, изучаемые с помощью ИИ
  • Медицинские данные и личные файлы
  • Внутренние планы и бизнес-стратегия

Похищенный пароль можно сменить. Утёкший исходный код или бизнес-план — нет.

Почему значок «Рекомендуемое» не защитил

Значок Google «Рекомендуемое» подтверждает соответствие политикам и наличие раскрытий о конфиденциальности.

Проблема — в синхронизации. Google проверяет код при подаче заявки, а не при каждом обновлении. Злоумышленники подают чистый код, получают значок, а затем публикуют вредоносное обновление.

Корневая проблема

Глубинная проблема в том, что конфиденциальный текст изначально попадает на ИИ-сервисы в открытом виде.

Когда вы вставляете данные клиентов в ChatGPT:

  1. Текст проходит через браузер
  2. Любое расширение с широкими разрешениями может его прочитать
  3. Текст попадает на серверы OpenAI
  4. Он может быть использован для обучения модели

Даже без вредоносного расширения вы доверяете всем установленным дополнениям и провайдеру ИИ. Полное описание цепочки рисков — на нашей странице обзора безопасности.

Решение: анонимизация до отправки

Единственное реальное решение — удалить конфиденциальные идентификаторы до того, как текст покинет зону вашего контроля.

Расширение Chrome anonym.legal работает в браузере. Ничто не передаётся на серверы anonym.legal в процессе обнаружения и обработки.

Вредоносные расширенияanonym.legal
Область доступаПерехватывает всёТолько при активации
ОбработкаУдалённые серверыЛокально — только в браузере
ЦельКражаЗащита

Принцип работы:

  1. Вы вставляете текст с персональными идентификаторами
  2. Браузер локально обнаруживает конфиденциальный контент
  3. Каждый идентификатор заменяется токеном — «Иван Иванов» становится [PERSON_1]
  4. Анонимизированный текст отправляется в ИИ
  5. Ответ ИИ восстанавливается для вас

Защищённые типы данных включают имена, электронные адреса, телефоны, номера документов и 250+ других категорий сущностей. Корпоративное покрытие описано в нашем центре соответствия.

Проверьте расширения прямо сейчас

Откройте chrome://extensions и просмотрите каждое из них.

Тревожные признаки:

  • «Читать и изменять все ваши данные на всех сайтах»
  • Неизвестный разработчик без других продуктов
  • Отсутствие обновлений в течение нескольких месяцев
  • Обобщённые пятизвёздочные отзывы без конкретики

Взлом 900 000 пользователей доказывает: даже расширения со значком «Рекомендуемое» могут быть скомпрометированы. Относитесь к каждому расширению браузера как к потенциальной точке доступа к вашим ИИ-сессиям.

Источники

Готовы защитить ваши данные?

Начните анонимизацию PII с 285+ типов сущностей на 48 языках.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.