Инцидент января 2026 года
Обновлено в 2026 году. В январе 2026 года исследователи обнаружили два вредоносных расширения Chrome с 900 000+ пользователями.
Названия имитировали настоящие ИИ-инструменты:
- «Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI» — 600 000+ пользователей
- «AI Sidebar with Deepseek, ChatGPT, Claude and more» — 300 000+ пользователей
Оба каждые 30 минут отправляли полное содержимое чатов ChatGPT и DeepSeek на удалённый сервер. Похищены: исходный код, личные сведения, юридические переговоры, бизнес-планы, финансовые записи.
Как расширения обходили сигналы доверия
Расширения запрашивали право «собирать анонимные, неидентифицируемые аналитические данные». Звучало безобидно. В реальности перехватывали полное содержимое чатов.
Более широкая закономерность
Исследование Incogni: 67% ИИ-расширений Chrome активно собирают пользовательские данные. Пользователи устанавливают «защитные» инструменты — которые сами собирают данные.
Безопасная против небезопасной архитектуры
Небезопасно (через серверы разработчика):
- Пользователь вводит текст → расширение перехватывает → отправляет на собственный сервер → обрабатывает → передаёт в ChatGPT
Безопасно (только локальная обработка):
- Пользователь вводит текст → расширение перехватывает → обрабатывает локально в браузере → отправляет напрямую в ChatGPT
Как проверить расширение
- Где происходит обработка? Если ответа нет — тревожный признак.
- Данные отправляются на серверы разработчика? Проверьте политику конфиденциальности.
- Исходный код открыт? Open-source можно проверить.
- Какие разрешения запрашиваются? «Читать все данные на всех сайтах» — максимальный доступ.
Принцип работы anonym.legal
Расширение Chrome обрабатывает всё локально: обнаружение PII — в браузере; никакой контент не отправляется на серверы anonym.legal в процессе обнаружения; только API-вызов анонимизации (токены, без оригинального текста).
Подробнее — на странице безопасности и соответствия.