By · Last updated 2026-04-19

Quay lại BlogBảo Mật AI

Công cụ AI bảo mật của bạn có đang đánh cắp dữ liệu không?

67% tiện ích mở rộng Chrome AI thu thập dữ liệu người dùng. Sự cố tháng 12 năm 2025 khiến 900.000 người dùng bị xâm phạm bởi tiện ích mở rộng được quảng cáo là công cụ bảo vệ quyền riêng tư.

April 19, 20268 phút đọc
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Công cụ bảo mật lại đánh cắp dữ liệu

Tháng 12 năm 2025, các công cụ Chrome được tiếp thị là bộ bảo vệ quyền riêng tư AI bị bắt quả tang theo dõi người dùng. Chúng thu thập toàn bộ lịch sử trò chuyện. Chúng gửi nội dung đó đến máy chủ do kẻ tấn công kiểm soát.

Đây là nghịch lý cốt lõi: công cụ bảo mật đã trở thành mối đe dọa.

Caviard.ai phát hiện 67% tiện ích bổ sung Chrome dựa trên AI thu thập dữ liệu người dùng. Một số công bố điều này. Một số không. Nhưng việc công bố không phải là vấn đề thực sự. Vấn đề thực sự là liệu thiết kế của công cụ có làm cho việc đánh cắp dữ liệu không thể xảy ra về mặt cấu trúc — hay chỉ bị cấm theo chính sách.

Báo cáo GDPR 2025 của DLA Piper ghi nhận mức phạt trung bình tăng 34% năm 2024 so với 2023. Xu hướng này nâng cao mức độ rủi ro cho bất kỳ cán bộ bảo vệ dữ liệu nào phê duyệt công cụ trình duyệt cho nhân viên.

Xử lý cục bộ thực sự trông như thế nào

Một công cụ xử lý cục bộ thực sự chạy mô hình phát hiện của nó bên trong trình duyệt. Mô hình được bao gồm trong bản cài đặt hoặc được tải xuống một lần. Sau đó, không có nội dung nào bao giờ tiếp cận máy chủ của nhà xuất bản.

Lưu lượng ra ngoài duy nhất là prompt đã ẩn danh hóa đến dịch vụ AI và các yêu cầu trình duyệt thông thường như kiểm tra cập nhật. Nội dung không bao giờ đi qua mạng của nhà xuất bản.

Thiết kế này có thể được kiểm tra và xác minh. Lời hứa của nhà xuất bản không thể được chấp nhận ở mức mặt tiền. Các sự cố tháng 12 năm 2025 đã chứng minh điều đó rõ ràng.

Cách xác minh bất kỳ công cụ bảo mật nào

Đừng hỏi liệu nhà xuất bản có hứa về quyền riêng tư không. Hãy hỏi liệu thiết kế có làm cho việc đánh cắp dữ liệu không thể xảy ra không.

Kiểm tra mạng: Cài đặt công cụ trong mạng được giám sát. Dán các định danh cá nhân giả vào tài khoản AI thử nghiệm. Giám sát tất cả kết nối ra ngoài trong 30 giây. Nếu bất kỳ lưu lượng nào đi đến tên miền khác ngoài nền tảng AI hoặc máy chủ cập nhật của công cụ, nội dung của bạn đang được định tuyến đi nơi khác.

Xem xét mã nguồn: Tiện ích bổ sung Chrome là các bundle JavaScript. Chúng có thể được giải mã. Một công cụ xử lý cục bộ thực sự không có lệnh gọi mạng trong mã phát hiện. Sự vắng mặt của fetch, XMLHttpRequest hoặc WebSocket trong mô-đun phát hiện là dấu hiệu tốt. Sự hiện diện của chúng là tín hiệu cảnh báo dứt khoát.

Kiểm tra quyền: Chrome Manifest V3 yêu cầu quyền rõ ràng. Một công cụ xử lý cục bộ không cần quyền để gửi nội dung ra ngoài trình duyệt. Truy cập clipboard kết hợp với quyền mạng rộng — không có lý do rõ ràng — là dấu hiệu cảnh báo.

Kiểm tra nhà xuất bản: Trạng thái nhà xuất bản đã xác minh trên Chrome Web Store yêu cầu bằng chứng tên miền và giấy tờ tùy thân. Các nhà xuất bản mới với tên miền mới bán công cụ AI bảo mật cần được kiểm tra thêm. Những kẻ tấn công trong sự cố tháng 12 năm 2025 đã dùng danh tính ngắn hạn để tránh bị phát hiện.

900.000 người dùng bị ảnh hưởng

Phân tích của Astrix Security về sự cố tháng 12 năm 2025 phát hiện 900.000 người dùng bị ảnh hưởng bởi các tiện ích bổ sung tự nhận là công cụ bảo vệ quyền riêng tư. Những người dùng đó đã chọn các công cụ này để bảo vệ phiên AI của họ. Các công cụ đã làm điều ngược lại.

Một phiên làm việc của nhân viên bị xâm phạm có thể lộ hồ sơ khách hàng, tài liệu pháp lý và kế hoạch nội bộ. Tổng quan bảo mật và tuân thủ giải thích chuỗi rủi ro này hoạt động như thế nào.

Chọn một công cụ có thể xác minh

Tiện ích Chrome của anonym.legal chạy phát hiện PII hoàn toàn bên trong trình duyệt. Không có gì được gửi đến máy chủ của anonym.legal vào bất kỳ thời điểm nào.

Tiện ích bổ sung độc hạianonym.legal
Xử lýMáy chủ từ xaChỉ trong trình duyệt
Phạm vi truy cậpThu thập toàn bộ phiênChỉ khi hoạt động
Người dùng có thể xác minhKhôngCó — kiểm tra mạng

Cách hoạt động:

  1. Bạn dán văn bản có định danh cá nhân
  2. Phát hiện chạy cục bộ trong trình duyệt của bạn
  3. Tên và ID trở thành token — "Nguyễn Văn A" trở thành [PERSON_1]
  4. Văn bản đã làm sạch đến AI
  5. Phản hồi của AI được khôi phục cục bộ cho bạn

Trung tâm tuân thủ trình bày danh sách đầy đủ các thực thể và chi tiết kiểm toán doanh nghiệp.

Nguồn tài liệu

Sẵn sàng bảo vệ dữ liệu của bạn?

Bắt đầu ẩn danh PII với 285+ loại thực thể trên 48 ngôn ngữ.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.