Взлом расширений Chrome в декабре 2025 года
Обновлено в 2026 году. В декабре 2025 года исследователи OX Security обнаружили, что два расширения Chrome похитили журналы чатов с ИИ у более чем 900 000 пользователей.
Одно расширение имело значок Google «Рекомендуемое», который должен сигнализировать о безопасности. Он не помог.
Как работала атака
Три шага. Просто и эффективно.
Шаг 1: Завоевать доверие
Оба расширения предлагали настоящие функции — повышение производительности и изменение интерфейса. Они набрали большое число установок и положительных отзывов. Кража началась только после того, как доверие было завоёвано.
Шаг 2: Тайный сбор содержимого чатов
После установки каждое расширение отслеживало активность в браузере. Когда пользователи открывали ChatGPT, Claude или другие ИИ-сервисы, оно:
- Перехватывало все сообщения по мере набора
- Сохраняло копии на устройстве жертвы
- Формировало очередь для загрузки контента
Шаг 3: Пакетная отправка данных
Каждое расширение отправляло похищенный контент каждые 30 минут. Такая частота достаточно мала, чтобы не вызвать тревожных оповещений, и достаточно велика, чтобы перехватить каждую сессию.
Случай Urban VPN
Появился и второй инцидент. Расширения «бесплатного VPN» с более чем 8 миллионами загрузок также собирали содержимое чатов с ИИ с июля 2025 года.
| Инцидент | Пострадавших пользователей | Обнаружен |
|---|---|---|
| Вредоносные ИИ-инструменты | 900 000+ | Дек. 2025 |
| Urban VPN-инструменты | 8 000 000+ | Нояб. 2025 |
| Итого скомпрометировано | 8 900 000+ | — |
Что было похищено
Чаты с ИИ содержат конфиденциальную информацию. Пользователи делятся там тем, чем не поделятся нигде:
- Исходный код для отладки
- Данные клиентов в запросах поддержки
- Юридические документы, изучаемые с помощью ИИ
- Медицинские данные и личные файлы
- Внутренние планы и бизнес-стратегия
Похищенный пароль можно сменить. Утёкший исходный код или бизнес-план — нет.
Почему значок «Рекомендуемое» не защитил
Значок Google «Рекомендуемое» подтверждает соответствие политикам и наличие раскрытий о конфиденциальности.
Проблема — в синхронизации. Google проверяет код при подаче заявки, а не при каждом обновлении. Злоумышленники подают чистый код, получают значок, а затем публикуют вредоносное обновление.
Корневая проблема
Глубинная проблема в том, что конфиденциальный текст изначально попадает на ИИ-сервисы в открытом виде.
Когда вы вставляете данные клиентов в ChatGPT:
- Текст проходит через браузер
- Любое расширение с широкими разрешениями может его прочитать
- Текст попадает на серверы OpenAI
- Он может быть использован для обучения модели
Даже без вредоносного расширения вы доверяете всем установленным дополнениям и провайдеру ИИ. Полное описание цепочки рисков — на нашей странице обзора безопасности.
Решение: анонимизация до отправки
Единственное реальное решение — удалить конфиденциальные идентификаторы до того, как текст покинет зону вашего контроля.
Расширение Chrome anonym.legal работает в браузере. Ничто не передаётся на серверы anonym.legal в процессе обнаружения и обработки.
| Вредоносные расширения | anonym.legal | |
|---|---|---|
| Область доступа | Перехватывает всё | Только при активации |
| Обработка | Удалённые серверы | Локально — только в браузере |
| Цель | Кража | Защита |
Принцип работы:
- Вы вставляете текст с персональными идентификаторами
- Браузер локально обнаруживает конфиденциальный контент
- Каждый идентификатор заменяется токеном — «Иван Иванов» становится
[PERSON_1] - Анонимизированный текст отправляется в ИИ
- Ответ ИИ восстанавливается для вас
Защищённые типы данных включают имена, электронные адреса, телефоны, номера документов и 250+ других категорий сущностей. Корпоративное покрытие описано в нашем центре соответствия.
Проверьте расширения прямо сейчас
Откройте chrome://extensions и просмотрите каждое из них.
Тревожные признаки:
- «Читать и изменять все ваши данные на всех сайтах»
- Неизвестный разработчик без других продуктов
- Отсутствие обновлений в течение нескольких месяцев
- Обобщённые пятизвёздочные отзывы без конкретики
Взлом 900 000 пользователей доказывает: даже расширения со значком «Рекомендуемое» могут быть скомпрометированы. Относитесь к каждому расширению браузера как к потенциальной точке доступа к вашим ИИ-сессиям.