anonym.legal
Назад до блогуБезпека ШІ

Після інциденту зі шкідливим розширенням на 900К...

У січні 2026 року два шкідливих Chrome-розширення, встановлені 900К+ користувачів, ексфільтрували повні розмови ChatGPT та DeepSeek кожні 30 хвилин.

April 16, 20268 хв читання
malicious Chrome extensionAI extension security auditextension trust verificationlocal processing architecture900K extension incident

Загроза зсередини

Найбільша загроза при виборі ШІ-розширення конфіденційності: розширення, що стверджує, що захищає вашу конфіденційність, саме може красти ваші дані.

У January 2026:

  • Розширення з 900К+ користувачами і назвою «AI Privacy Tool»
  • Екс-фільтрувало 100% ChatGPT та DeepSeek розмов
  • Надсилало до сервера з/с кожні 30 хвилин
  • Google «Рекомендоване» значок надавало хибне підтвердження

Контрольний список верифікації

Технічні перевірки

Перевірка 1: Мінімальні дозволи

  • ✅ Прийнятно: доступ до специфічних ШІ-сайтів
  • ❌ Підозріло: «Читати та змінювати дані на всіх веб-сайтах»

Перевірка 2: Мережева активність Встановіть uBlock Origin, перегляньте мережеві запити:

  • ✅ Прийнятно: запити лише до заявлених API сервісів
  • ❌ Підозріло: несподівані зовнішні домени

Перевірка 3: Service Worker активність URL chrome://extensions/ → Деталі → Service worker:

  • ✅ Прийнятно: неактивний між сеансами браузера
  • ❌ Підозріло: постійно активний, відправляє дані

Репутаційні перевірки

Перевірка 4: Розробник

  • Пошукайте ім'я розробника + «безпека» або «шкідливе ПЗ»
  • Перевірте іншi розширення від того самого розробника
  • Шукайте документацію безпеки на сайті розробника

Перевірка 5: Відгуки

  • Відфільтруйте за «найгіршими» — безпекові проблеми частіше там
  • Генеричні позитивні відгуки без деталей = червоний прапор

Чому anonym.legal є перевіреним вибором


Джерела:

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.