Krsitev razsiritev za Chrome decembra 2025
Posodobljeno za leto 2026. Decembra 2025 so raziskovalci OX Security ugotovili, da sta dve orodji za Chrome ukradli dnevnike pogovorov AI od vec kot 900.000 uporabnikov.
Eno orodje je nosilo Googlov znacek "Featured". Ta znacek naj bi signaliziral varnost. Tu ni pomagal.
Kako je napad deloval
Tri korake. Enostavno in ucinkovito.
Korak 1: Izgledati legitimno
Obe orodji sta ponujali prave funkcije -- povecan ucinkovitost in spremembe vmesnika. Zgradili sta veliko stevilo namestitev in pozitivnih ocen. Kraja se je zacela sele po vzpostavitvi zaupanja.
Korak 2: Skrivaj zbirati vsebino pogovorov
Po namestitvi je vsako orodje opazovalo dejavnost brskalnika. Ko so uporabniki odprli ChatGPT, Claude ali druge storitve AI, je:
- Zajelo vse sporocila pogovora med tipkanjem
- Shranilo kopije na zrtvini napravi
- V cakalno vrsto postavilo vsebino za nalaganje
Korak 3: Poslati v serijahh
Vsako orodje je ukradeno vsebino posiljalo vsake 30 minut. Ta tempo je dovolj pocasen, da zaobide opozorila o anomalijah. Dovolj hiter je tudi za zajem vsake seje.
Primer Urban VPN
Pojavil se je se en incident. Brskalnicna orodja "brezplacen VPN" z vec kot 8 milijoni prenosov so od julija 2025 prav tako zbirala vsebino pogovorov AI.
| Incident | Prizadeti uporabniki | Odkrit |
|---|---|---|
| Zlonamerna orodja AI | 900.000+ | Dec 2025 |
| Orodja Urban VPN | 8.000.000+ | Nov 2025 |
| Skupaj izpostavljenih | 8.900.000+ | -- |
Kaj je bilo vzeto
Pogovori AI vsebujejo obcutljivo vsebino. Uporabniki tam delijo stvari, ki jih ne delijo nikjer drugje:
- Izvorna koda, prilepljena za odpravljanje napak
- Evidence strank, uporabljene v poizvedbah podpore
- Pravni dokumenti, pregledani s pomocjo AI
- Zdravstvene podrobnosti in osebne datoteke
- Notranje nacrti in poslovna strategija
Ukradeno geslo je mogoce ponastaviti. Uhajanje izvorne kode ali poslovnega nacrta ni.
Zakaj znacek "Featured" ni uspel
Googlov znacek "Featured" pokriva skladnost s pravilniki in razkritja zasebnosti.
Slabost je casovna usklajenost. Google preverja kodo ob predlozitvi, ne ob vsaki posodobitvi. Napadalci predlozijo cisto kodo, pridobijo znacek, nato potisnejo skodljivo posodobitev.
Temeljni problem
Globlja tezava je, da surovo obcutljivo besedilo sploh dosega storitve AI.
Ko prilepite evidence strank v ChatGPT:
- Besedilo gre skozi vas brskalnik
- Katero koli brskalnicno orodje s sirokim dostopom ga lahko prebere
- Pristane na streznikih OpenAI
- Morebiti se uporabi za ucenje modela
Celo brez zlonamernega orodja zaupate vsaki namesceeni razsiritve plus ponudniku AI. Oglejte si nas varnostni pregled za celotno verigo tveganj.
Resitev: Anonimizirajte pred posiiltvijo
Edina prava resitev je odstraniti obcutljive identifikatorje, preden besedilo zapusti vas nadzor.
Razsiritev Chrome podjetja anonym.legal deluje v vasem brskalniku. Med zaznavo ali obdelavo nista poslana nicemer na streznike anonym.legal.
| Zlonamerna orodja | anonym.legal | |
|---|---|---|
| Obseg dostopa | Prestreze vse | Le ob aktivaciji |
| Obdelava | Oddaljeni strezniki | Lokalno -- samo brskalnik |
| Namen | Kraja | Zascita |
Kako deluje:
- Prilepite besedilo z osebnimi identifikatorji
- Brskalnik lokalno zazna obcutljivo vsebino
- Vsak identifikator je zamenjan z zetonom -- "Janez Novak" postane
[PERSON_1] - Anonimiziran tekst gre v AI
- Odgovor AI je za vas obnovljen
Zascitene vrste vkljucujejo imena, e-postne naslove, telefonske stevilke, ID-je in 250+ vec kategorij entitet. Oglejte si nas center za skladnost za podjetniško pokritost.
Zdaj preverite svoje razsiritve
Odprite chrome://extensions in preglejte vsako od njih.
Rdece zastavice:
- "Branje in spreminjanje vseh vasih podatkov na vseh spletnih mestih"
- Neznan razvijalec brez drugih navedenih izdelkov
- Meseci brez posodobitev
- Genericne petzvezdicne ocene brez pravih podrobnosti
Krsitev z 900.000 uporabniki dokazuje, da so lahko ogrozzena celo orodja z znacki. Vsako brskalnicno razsiritev obravnavajte kot potencialno vstopno tocko v vase seje AI.