Rudi kwa BlogUsalama wa AI

Funguo za Siri Zinaharami Kupitia Ugani wa Chrome: Jinsi ya Kukamata

ChatGPT na Claude kupokea API funguo kuharami kupitia ugani wa Chrome. Utafiti 2025 unaonyesha 18 extensions na siri za siri. Jinsi ya kukamata.

February 21, 20266 dakika kusoma
Chrome extension securityAI chat theftChatGPT privacymalware

Utajwi wa Ugani

Ugani wa Chrome ni mlangoni wa simu yako. Wengi si salama.

Utafiti wa Palo Alto Networks hapa 2025 unaonyesha:

  • 18 extensions za kawaida zinakamata API funguo
  • 67% ya wafanyikazi hutumia extensions bila kumwambia IT
  • ChatGPT na Claude API funguo ni #1 lengo
  • 12% ya kampuni hazina sera ya extension

Nini Kinajadi

Ugani wa malicious (au salama-baada ugani na wanaorudi kuzuia) unaweza:

  1. Kamata API funguo kutoka kwenye DOM au localStorage
  2. Kupiga hati zote za mifumo
  3. Kusambaza data ya wazi kwenye seva za athari

Tayari kulinda data yako?

Anza kuanonymisha PII na aina 285+ za vitu katika lugha 48.