Incident januarja 2026
Posodobljeno za leto 2026. Januarja 2026 sta bili odkriti dve zlobni razsiritve za Chrome z vec kot 900.000 uporabniki.
Njuni imeni sta izgledali kot pravi orodji za umetno inteligenco:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" - vec kot 600.000 uporabnikov
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" - vec kot 300.000 uporabnikov
Obe sta poceli enako. Vsakih 30 minut sta poslali celotne pogovore z umetno inteligenco na oddaljeni streznik. Ukradeni podatki so vkljucevali kodo, osebne podatke, pravne zapiske in poslovne nacte. To je potrdil Astrix Security.
Ti razsiritve so zahtevali dovoljenje za "zbiranje anonimnih, neidentifikabilnih analiticnih podatkov." Ta besedna zveza se zdi varna. Ni bila. Zbrani podatki so bili popolnoma identifikabilni in zelo obcutljivi.
Tezava varnostne inverzije
Uporabniki, ki namestijo orodja za zasebnost z umetno inteligenco, zelijo zascito. Primer iz januarja 2026 kaze najslabsi mozni izid: orodje, ki ste ga namestili za zasebnost, je tisto, ki krade vase podatke.
To ni teorija. Dogajalo se je 900.000 uporabnikom hkrati. Pregledovanje v Googlovi spletni trgovini Chrome tega ni zaznalo. Uporabniske ocene tega niso razkrile. Kraja je bila skrita kot "analitika".
Incogni je ugotovil, da 67 % razsiritev za Chrome z umetno inteligenco aktivno zbira podatke uporabnikov. Za IT ekipe kljucno vprasanje ni: "ali to zbira kakrsne koli podatke?" Vprasanje je: "ali lahko preverim, da ta razsiritev ne more poslati vsebine pogovorov tretji osebi?"
Test preverjanja arhitekture
Obstaja ena zanesljiva kontrola za lokalno obdelavo: nadzor omrezja.
Razsiritev, ki lokalno zazna osebne podatke (PII), ustvari nic odhodnega prometa med zaznavanjem. Med korisnikovim lepljenjem in oddajo na platformo umetne inteligence se ne sme prikazati nobena povezava z zunanjim streznikov. Gre ven samo obdelani poziv.
Razsiritev, ki usmerja promet prek posrednika, poslje vaso vsebino na streznik tretje osebe. Ta operater streznika je zdaj v vasem modelu groznje.
Koraki IT preverjanja so preprosti:
- Namestite razsiritev v nadzorovano omrezje
- Zazenite testne pozive
- Preverite odhodne povezave s strezniki zaloznika med obdelavo PII
Ce ne prestane tega testa, je ne odobrite. Trzne izjave niso pomembne. Omreznemu prometu lahko zaupate. Glejte, kako to obravnava anonym.legal v nasem pregledu varnosti razsiritve za Chrome in vodniku za skladnost.
Kaj morajo zahtevati IT ekipe
Po januarju 2026 mora biti meja za orodja AI v brskalniku visja.
Minimalni seznam:
- Lokalna obdelava - preverjena z omrezno revizijo, ne le trdena
- Znan zaloznik - resnicno podjetje, jasen poslovni model
- Neodvisna certifikacija - ISO 27001 ali enakovredno
- Brez usmerjanja prek streznikov razvijalca za osnovne funkcije zasebnosti
Vecina orodij AI za brskalnik tega seznama ne bo prestala. 67-odstotna stopnja zbiranja podatkov to jasno kaze. Visoko stevilo namestitev ni signal varnosti. Orodja iz januarja 2026 so imela stotisoc uporabnikov, preden jih je kdorkoli preveril.
Za vec o varnih orodjih AI za brskalnik glejte nas pregled varnosti in skladnosti.