By · Last updated 2026-04-16

Tillbaka till BloggenAI-säkerhet

Efter incidenten med 900 000 användare: hur du verifierar AI-tillägg

I januari 2026 exfiltrerade två skadliga Chrome-tillägg installerade av över 900 000 användare kompletta AI-konversationer var 30:e minut från ChatGPT och DeepSeek.

April 16, 20268 min läsning
malicious Chrome extensionAI extension security auditextension trust verificationlocal processing architecture900K extension incident

Händelsen i januari 2026

Uppdaterat för 2026. I januari 2026 upptäcktes två skadliga Chrome-tillägg med över 900 000 användare.

Deras namn såg ut som riktiga AI-verktyg:

  • "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — över 600 000 användare
  • "AI Sidebar with Deepseek, ChatGPT, Claude and more" — över 300 000 användare

Båda gjorde samma sak. Var 30:e minut skickade de hela AI-konversationshistoriken till en fjärrserver. De stulna uppgifterna inkluderade källkod, personuppgifter, juridiska noteringar och affärsplaner. Astrix Security bekräftade detta.

Dessa tillägg begärde att få "samla in anonyma och icke-identifierbara analysdata". Formuleringen lät oskyldig. Det var den inte. Insamlade uppgifter var fullt identifierbara och mycket känsliga.

Problemet med omvänd säkerhet

Användare som installerar AI-integritetsverktyg vill ha skydd. Januariincidenten 2026 visar det sämsta möjliga utfallet: verktyget som installerades för att skydda integriteten är det som stjäl data.

Detta är ingen teori. Det hände 900 000 användare simultaneously. Genomsökning av Chrome Web Store upptäckte det inte. Användarrecensioner avslöjade det inte. Stölden var maskerad som "analytics".

Incogni fann att 67 % av AI-baserade Chrome-tillägg aktivt samlar in användardata. För IT-team är nyckelfrågan inte "samlar det här verktyget in någon data?" utan: "Kan jag verifiera att det här tillägget inte kan skicka konversationsinnehåll till tredje part?"

Arkitekturverifieringstestet

Det finns en tillförlitlig kontroll för lokal bearbetning: nätverksövervakning.

Ett tillägg som identifierar PII lokalt genererar noll utgående trafik under identifieringen. Mellan det ögonblick användaren klistrar in text och det ögonblick den skickas till AI-plattformen bör inga anslutningar till externa servrar visas. Bara den bearbetade prompten överförs.

Ett tillägg som dirigerar trafik via en proxy skickar innehåll till en tredjepartsserver. Den serverns operatör träder då in i din hotmodell.

Verifieringsstegen för IT-teamet är enkla:

  1. Distribuera tillägget i ett övervakat nätverk
  2. Kör testpromptar
  3. Kontrollera om det finns utgående anslutningar till utgivarens servrar under PII-bearbetning

Om det inte klarar det testet, godkänn det inte. Marknadsföringspåståenden räknas inte. Nätverkstrafik är beviset.

Lokal bearbetning är tillförlitlig eftersom den är verifierbar. Du behöver inte lita på utgivaren. Du kan observera beteendet direkt. Läs om hur anonym.legal hanterar detta i vår säkerhetsöversikt för Chrome-tillägget och i efterlevnadsguiden.

Vad IT-team bör kräva

Efter januari 2026 måste ribban för webbläsar-AI-verktyg höjas.

MinimiLista:

  • Lokal bearbetning — verifierad via nätverksrevision, inte bara deklarerad
  • Känd utgivare — ett riktigt företag med en transparent affärsmodell
  • Oberoende certifiering — ISO 27001 eller motsvarande
  • Ingen dirigering via utgivarservrar för grundläggande integritetsfunktioner

De flesta AI-webbläsartillägg kommer inte att klara den här listan. Den 67-procentiga insamlingsnivån gör det tydligt. Höga installationssiffror är inte en säkerhetssignal. Januariverktygens 2026 hade hundratusentals användare innan någon utförde kontroller.

För mer om säkra AI-verktyg för webbläsare, se vår sida om säkerhet och efterlevnad.

Källor

Redo att skydda din data?

Börja anonymisera PII med 285+ entitetstyper på 48 språk.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.