Händelsen i januari 2026
Uppdaterat för 2026. I januari 2026 upptäcktes två skadliga Chrome-tillägg med över 900 000 användare.
Deras namn såg ut som riktiga AI-verktyg:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — över 600 000 användare
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — över 300 000 användare
Båda gjorde samma sak. Var 30:e minut skickade de hela AI-konversationshistoriken till en fjärrserver. De stulna uppgifterna inkluderade källkod, personuppgifter, juridiska noteringar och affärsplaner. Astrix Security bekräftade detta.
Dessa tillägg begärde att få "samla in anonyma och icke-identifierbara analysdata". Formuleringen lät oskyldig. Det var den inte. Insamlade uppgifter var fullt identifierbara och mycket känsliga.
Problemet med omvänd säkerhet
Användare som installerar AI-integritetsverktyg vill ha skydd. Januariincidenten 2026 visar det sämsta möjliga utfallet: verktyget som installerades för att skydda integriteten är det som stjäl data.
Detta är ingen teori. Det hände 900 000 användare simultaneously. Genomsökning av Chrome Web Store upptäckte det inte. Användarrecensioner avslöjade det inte. Stölden var maskerad som "analytics".
Incogni fann att 67 % av AI-baserade Chrome-tillägg aktivt samlar in användardata. För IT-team är nyckelfrågan inte "samlar det här verktyget in någon data?" utan: "Kan jag verifiera att det här tillägget inte kan skicka konversationsinnehåll till tredje part?"
Arkitekturverifieringstestet
Det finns en tillförlitlig kontroll för lokal bearbetning: nätverksövervakning.
Ett tillägg som identifierar PII lokalt genererar noll utgående trafik under identifieringen. Mellan det ögonblick användaren klistrar in text och det ögonblick den skickas till AI-plattformen bör inga anslutningar till externa servrar visas. Bara den bearbetade prompten överförs.
Ett tillägg som dirigerar trafik via en proxy skickar innehåll till en tredjepartsserver. Den serverns operatör träder då in i din hotmodell.
Verifieringsstegen för IT-teamet är enkla:
- Distribuera tillägget i ett övervakat nätverk
- Kör testpromptar
- Kontrollera om det finns utgående anslutningar till utgivarens servrar under PII-bearbetning
Om det inte klarar det testet, godkänn det inte. Marknadsföringspåståenden räknas inte. Nätverkstrafik är beviset.
Lokal bearbetning är tillförlitlig eftersom den är verifierbar. Du behöver inte lita på utgivaren. Du kan observera beteendet direkt. Läs om hur anonym.legal hanterar detta i vår säkerhetsöversikt för Chrome-tillägget och i efterlevnadsguiden.
Vad IT-team bör kräva
Efter januari 2026 måste ribban för webbläsar-AI-verktyg höjas.
MinimiLista:
- Lokal bearbetning — verifierad via nätverksrevision, inte bara deklarerad
- Känd utgivare — ett riktigt företag med en transparent affärsmodell
- Oberoende certifiering — ISO 27001 eller motsvarande
- Ingen dirigering via utgivarservrar för grundläggande integritetsfunktioner
De flesta AI-webbläsartillägg kommer inte att klara den här listan. Den 67-procentiga insamlingsnivån gör det tydligt. Höga installationssiffror är inte en säkerhetssignal. Januariverktygens 2026 hade hundratusentals användare innan någon utförde kontroller.
För mer om säkra AI-verktyg för webbläsare, se vår sida om säkerhet och efterlevnad.