Инцидент в январе 2026 года
Обновлено в 2026 году. В январе 2026 года были обнаружены два вредоносных расширения Chrome с 900 000+ пользователями.
Их названия имитировали настоящие инструменты ИИ:
- «Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI» — более 600 000 пользователей
- «AI Sidebar with Deepseek, ChatGPT, Claude and more» — более 300 000 пользователей
Оба делали одно и то же. Каждые 30 минут они отправляли полную переписку с ИИ на удалённый сервер. В похищенных данных были код, личные сведения, юридические заметки и бизнес-планы. Это подтвердила компания Astrix Security.
Эти расширения просили разрешения «собирать анонимную, неидентифицирующую аналитику». Формулировка звучала безобидно. На деле всё было иначе. Собранные данные были полностью идентифицируемы и крайне чувствительны.
Проблема инверсии безопасности
Пользователи, устанавливающие инструменты конфиденциальности для ИИ, ищут защиту. Случай января 2026 года демонстрирует худший исход: инструмент, установленный ради приватности, сам крал данные.
Это не теория. Так произошло с 900 000 пользователей одновременно. Сканирование Chrome Web Store не выявило угрозы. Отзывы пользователей не раскрыли её. Кража была замаскирована под «аналитику».
Incogni установила, что 67% расширений Chrome для ИИ активно собирают данные пользователей. Для IT-отделов ключевой вопрос не «собирает ли расширение хоть какие-то данные?», а «могу ли я убедиться, что расширение не способно отправить содержимое переписки третьим сторонам?»
Тест на проверку архитектуры
Есть один надёжный способ проверить локальную обработку данных: мониторинг сети.
Расширение, которое обнаруживает персональные данные локально, создаёт нулевой исходящий трафик в процессе обнаружения. Между тем как пользователь вставляет текст, и тем как готовый запрос уходит на платформу ИИ, не должно появляться никаких подключений к внешним серверам. Наружу уходит только обработанный запрос.
Расширение, маршрутизирующее трафик через прокси, отправляет ваши данные на сторонний сервер. Оператор этого сервера автоматически оказывается в вашей модели угроз.
Проверка для IT-отдела проста:
- Разверните расширение в контролируемой сети
- Выполните тестовые запросы
- Проверьте наличие исходящих подключений к серверам издателя в процессе обработки персональных данных
Если тест не пройден — не утверждайте расширение. Маркетинговые заявления не в счёт. Сетевой трафик — вот доказательство.
Локальная обработка заслуживает доверия именно потому, что она проверяема. Не нужно доверять издателю. Поведение можно наблюдать напрямую. Смотрите, как anonym.legal подходит к этому в нашем обзоре безопасности расширения Chrome и руководстве по соответствию требованиям.
Что должны требовать IT-отделы
После января 2026 года планка для браузерных инструментов ИИ должна быть выше.
Минимальный список требований:
- Локальная обработка — подтверждённая сетевым аудитом, а не только задекларированная
- Известный издатель — реальная компания с понятной бизнес-моделью
- Независимая сертификация — ISO 27001 или аналог
- Отсутствие маршрутизации через серверы разработчика для ключевых функций конфиденциальности
Большинство браузерных расширений для ИИ не пройдут этот список. Показатель сбора данных в 67% это подтверждает. Высокое число установок — не признак безопасности. Инструменты из инцидента января 2026 года имели сотни тысяч пользователей, прежде чем кто-то проверил их поведение.
Подробнее о безопасных браузерных инструментах для ИИ — на нашей странице безопасности и соответствия.