Curenje putem Chrome ekstenzija u decembru 2025.
Ažurirano za 2026. U decembru 2025. istraživači OX Security otkrili su da su dva Chrome alata ukrala AI dnevnike razgovora od više od 900.000 korisnika.
Jedan alat nosio je Google-ovu oznaku „Featured“. Ta oznaka treba da signalizira bezbednost. Ovde nije pomogla.
Kako je napad funkcionisao
Tri koraka. Jednostavno i efikasno.
Korak 1: Izgledati legitimno
Oba alata nudila su prave funkcije — povećanje produktivnosti i izmene korisničkog interfejsa. Izgradili su veliki broj instalacija i pozitivnih recenzija. Krađa je počela tek pošto je uspostavljeno poverenje.
Korak 2: Tajno prikupljati sadržaj razgovora
Nakon instalacije, svaki alat pratio je aktivnost pregledača. Kada su korisnici otvorili ChatGPT, Claude ili druge AI servise:
- Hvatao je sve poruke razgovora dok ih korisnici kucaju
- Čuvao kopije na uređaju žrtve
- Stavljao sadržaj u red za otpremanje
Korak 3: Slati u grupama
Svaki alat slao je ukradeni sadržaj svakih 30 minuta. Taj tempo je dovoljno spor da zaobiđe upozorenja o anomalijama. Dovoljno je brz da uhvati svaku sesiju.
Slučaj Urban VPN
Isplivao je drugi incident. Alati za „besplatni VPN“ sa više od 8 miliona preuzimanja takođe su prikupljali AI sadržaj razgovora od jula 2025.
| Incident | Pogođenih korisnika | Otkriveno |
|---|---|---|
| Zlonamerni AI alati | 900.000+ | Dec 2025 |
| Urban VPN alati | 8.000.000+ | Nov 2025 |
| Ukupno izloženih | 8.900.000+ | — |
Šta je ukradeno
AI razgovori sadrže osetljive informacije. Korisnici tamo dele stvari koje ne dele nigde drugde:
- Izvorni kod unet radi otklanjanja grešaka
- Podaci o klijentima korišćeni u upitima podrške
- Pravni dokumenti pregledani uz AI pomoć
- Medicinski detalji i lični fajlovi
- Interni planovi i poslovna strategija
Ukradena lozinka se može promeniti. Procureli izvorni kod ili poslovni plan — ne može.
Zašto oznaka „Featured“ nije pomogla
Google-ova oznaka „Featured“ pokriva usaglašenost sa politikama i objavljivanje privatnosti.
Mana je u tajming. Google proverava kod pri podnošenju, ne pri svakom ažuriranju. Napadači podnose čist kod, dobijaju oznaku, zatim objave štetno ažuriranje.
Koren problema
Dublji problem je što neobrađeni osetljivi tekst uopšte dostiže AI servise.
Kada zalepite podatke klijenata u ChatGPT:
- Tekst prolazi kroz vaš pregledač
- Bilo koji alat pregledača sa širokim dozvolama može ga pročitati
- Stiže na OpenAI servere
- Može biti korišćen za obuku modela
Čak i bez zlonamerne ekstenzije, verujete svakoj instaliranoj ekstenziji plus AI provajderu. Pogledajte naš pregled bezbednosti za potpuni lanac rizika.
Rešenje: Anonimizujte pre slanja
Jedino pravo rešenje je ukloniti osetljive identifikatore pre nego što tekst napusti vašu kontrolu.
anonym.legal Chrome ekstenzija radi u vašem pregledaču. Ništa ne ide na anonym.legal servere tokom otkrivanja ili obrade.
| Zlonamerni alati | anonym.legal | |
|---|---|---|
| Opseg pristupa | Presreće sve | Samo kada je aktivirano |
| Obrada | Udaljeni serveri | Lokalno — samo pregledač |
| Svrha | Krađa | Zaštita |
Kako funkcioniše:
- Zalepite tekst sa ličnim identifikatorima
- Pregledač lokalno detektuje osetljivi sadržaj
- Svaki identifikator se zamenjuje tokenom — „Marko Marković“ postaje
[PERSON_1] - Anonimizovani tekst ide u AI
- AI odgovor se vraća u originalnom obliku
Zaštićeni tipovi uključuju imena, e-mail adrese, brojeve telefona, ID brojeve i 250+ kategorija entiteta. Pogledajte naš centar za usaglašenost za pokrivenost preduzeća.
Proverite ekstenzije sada
Otvorite chrome://extensions i pregledajte svaku.
Crvene zastavice:
- „Čitaj i menjaj sve vaše podatke na svim veb-sajtovima“
- Nepoznati programer bez ostalih navedenih proizvoda
- Nema ažuriranja mesecima
- Generičke peticizvezdane recenzije bez pravih detalja
Curenje sa 900.000 korisnika dokazuje da čak i označeni alati mogu biti kompromitovani. Tretujte svaku ekstenziju pregledača kao potencijalnu tačku pristupa vašim AI sesijama.