Zana ya Faragha Inayoibia Data
Mnamo Desemba 2025, zana za Chrome zilizosambazwa kama walinzi wa faragha ya AI zilikamatwa zikifanya upelelezi. Zilipiga historia kamili za mazungumzo. Zilipitisha maudhui hayo kwenye seva zinazodhibitiwa na washambuliaji.
Hiyo ndiyo kitendawili cha msingi: zana ya faragha ikawa tishio.
Caviard.ai iligundua kwamba asilimia 67 ya nyongeza za AI za Chrome hukusanya data ya mtumiaji. Baadhi zinaifunua. Nyingine hazifunui. Lakini ufunuo si tatizo halisi. Tatizo halisi ni kama muundo wa zana unafanya wizi wa data kutowezekana kwa muundo -- au tu kupigwa marufuku na sera.
Ripoti ya DLA Piper ya GDPR ya 2025 iligundua ongezeko la asilimia 34 la kiasi cha wastani cha faini katika 2024 dhidi ya 2023. Mwelekeo huo unaongeza hatua kwa afisa yoyote wa ulinzi wa data anayeidhinisha zana za kivinjari kwa wafanyakazi.
Usindikaji Halisi wa Ndani Unavyoonekana
Zana halisi ya usindikaji wa ndani inafanya mfano wake wa ugunduzaji ndani ya kivinjari. Mfano unafungwa na usakinishaji au kupakuliwa mara moja. Baada ya hapo, maudhui hayaendi kamwe kwenye seva za mchapishaji.
Trafiki pekee inayotoka nje ni msururu uliofutwa utambulisho kwa huduma ya AI na maombi ya kawaida ya kivinjari kama ukaguzi wa masasisho. Maudhui hayvuki mtandao wa mchapishaji kamwe.
Muundo huu unaweza kupimwa na kuthibitishwa. Ahadi za mchapishaji haziwezi kuaminiwa peke yao. Matukio ya Desemba 2025 yalithibitisha hilo.
Jinsi ya Kuangalia Zana Yoyote ya Faragha
Usiulize kama mchapishaji anaahidi faragha. Uliza kama muundo unafanya wizi wa data kutowezekana.
Jaribio la mtandao: Sakinisha zana kwenye mtandao unaofuatiliwa. Bandika vitambulisho vya kibinafsi vya bandia katika akaunti ya majaribio ya AI. Angalia muunganisho wote unaotoka nje kwa sekunde 30. Ikiwa trafiki yoyote inaenda kwenye kikoa ambacho si jukwaa la AI au seva ya masasisho ya zana, maudhui yako yanageuziwa kwa njia nyingine.
Ukaguzi wa msimbo: Nyongeza za Chrome ni mifuruko ya JavaScript. Zinaweza kubainishwa. Zana halisi ya usindikaji wa ndani haina wito wa mtandao katika msimbo wake wa ugunduzaji. Hakuna fetch, hakuna XMLHttpRequest, hakuna WebSocket katika moduli ya ugunduzaji ni ishara nzuri. Uwepo wao ni kizuizi cha mwisho.
Ukaguzi wa ruhusa: Chrome Manifest V3 inahitaji ruhusa za wazi. Zana ya usindikaji wa ndani haihitaji ruhusa kutuma maudhui nje ya kivinjari. Ufikiaji wa ubao wa kunakili pamoja na ruhusa pana za mtandao -- bila sababu wazi -- ni ishara ya hatari.
Ukaguzi wa mchapishaji: Hadhi ya mchapishaji aliyethibitishwa kwenye Chrome Web Store inahitaji uthibitisho wa kikoa na nyaraka za utambulisho. Wachapishaji wapya wenye vikoa vipya wanaouza zana za faragha za AI wanahitaji uchunguzi wa ziada. Washambuliaji wa Desemba 2025 walitumia vitambulisho vya muda mfupi kuepuka kugundulika.
Watumiaji 900,000 Waliathiriwa
Uchambuzi wa Astrix Security wa Desemba 2025 uligundua watumiaji 900,000 walioathiriwa na nyongeza zilizojifanya zana za faragha. Watumiaji hao walichagua zana hizi kulinda vikao vyao vya AI. Zana zilifanya kinyume chake.
Kikao kimoja cha wafanyakazi kilichoathiriwa kinaweza kufunua rekodi za wateja, faili za kisheria, na mipango ya ndani. Muhtasari wa usalama na uzingatiaji unafafanua jinsi mnyororo huo wa hatari unavyofanya kazi.
Kuchagua Zana Unayoweza Kuthibitisha
Nyongeza ya Chrome ya anonym.legal inafanya ugunduzaji wa PII ndani kabisa ya kivinjari. Hakuna kitu kinachotumwa kwenye seva za anonym.legal wakati wowote.
| Nyongeza zenye nia mbaya | anonym.legal | |
|---|---|---|
| Usindikaji | Seva za mbali | Kivinjari peke yake |
| Upeo wa ufikiaji | Kukamata kikao chote | Wakati tu inafanya kazi |
| Inaweza kuthibitishwa na mtumiaji | Hapana | Ndio -- jaribu mtandao |
Jinsi inavyofanya kazi:
- Unabandika maandishi yenye vitambulisho vya kibinafsi
- Ugunduzaji unafanya kazi ndani ya kivinjari chako
- Majina na vitambulisho vinakuwa ishara -- "Juma Mwangi" inakuwa
[PERSON_1] - Maandishi yaliyosafishwa yanaenda kwa AI
- Jibu la AI linarejeleshwa kwako ndani ya nchi
Kituo cha uzingatiaji kinashughulikia orodha kamili ya kitengo na maelezo ya ukaguzi wa biashara.