窃取数据的隐私工具
2025年12月,以AI隐私保护为卖点的Chrome工具被发现存在间谍行为。它们捕获了完整的聊天记录,并将内容发送至攻击者控制的服务器。
这正是核心悖论所在:隐私工具本身成了威胁来源。
Caviard.ai发现,67%的AI Chrome扩展程序会收集用户数据。其中部分会披露这一行为,其他则不会。但披露本身并非核心问题,真正的问题在于:该工具的架构设计是否使数据窃取在结构上不可能发生——还是仅凭政策约束加以禁止。
DLA Piper 2025年GDPR报告显示,2024年平均罚款金额同比2023年上涨34%。这一趋势提高了数据保护官在为员工批准浏览器工具时的风险代价。
真正的本地处理是什么样的
真正的本地处理工具在浏览器内部运行其检测模型。该模型随安装包一起提供或一次性下载完成。此后,任何内容都不会发送至发布者的服务器。
唯一的出站流量是发送至AI服务的脱敏提示词,以及常规浏览器请求(如更新检查)。内容从不经过发布者的网络。
这种架构设计可以被测试和验证。发布者的承诺本身不可轻信——2025年12月的事件已经证明了这一点。
如何检验任何隐私工具
不要问发布者是否承诺保护隐私,要问该工具的设计是否使数据窃取在技术上不可能发生。
网络测试: 在受监控的网络中安装该工具,将虚假的个人标识符粘贴到测试AI账户中,观察30秒内的所有出站连接。如果有任何流量流向AI平台或工具更新服务器以外的域名,说明您的内容正被路由至其他地方。
代码审查: Chrome扩展程序是JavaScript包,可以被反编译。真正的本地处理工具在其检测代码中没有网络调用。检测模块中没有fetch、XMLHttpRequest或WebSocket是良好信号,它们的出现则是否决条件。
权限检查: Chrome Manifest V3要求明确的权限声明。本地处理工具不需要在浏览器外部发送内容的权限。剪贴板访问权限加上宽泛的网络权限——且没有明确原因——是危险信号。
发布者核查: Chrome网上应用店的已验证发布者状态需要域名证明和身份文件。销售AI隐私工具的新发布者配合新注册域名,需要额外审查。2025年12月的攻击者使用短暂身份来规避检测。
90万用户受到影响
Astrix Security对2025年12月事件的分析显示,90万用户遭受了伪装成隐私工具的扩展程序攻击。这些用户选择这些工具,正是为了保护他们的AI会话,而工具却适得其反。
一次员工账户被入侵就可能暴露客户记录、法律文件和内部计划。安全合规概览详细解释了这一风险链条的运作机制。
选择可验证的工具
anonym.legal Chrome扩展程序在浏览器内部完全本地化运行个人信息检测,任何信息都不会发送至anonym.legal服务器。
| 恶意扩展程序 | anonym.legal | |
|---|---|---|
| 处理位置 | 远程服务器 | 仅限浏览器本地 |
| 访问范围 | 完整会话捕获 | 仅在激活时 |
| 用户可验证 | 否 | 是——测试网络即可 |
工作原理:
- 您粘贴包含个人标识符的文本
- 检测在您的浏览器中本地运行
- 姓名和ID变为占位符——「Jane Smith」变为
[PERSON_1] - 脱敏后的文本发送至AI
- AI回复在本地为您还原
合规中心包含完整的实体类型列表和企业审计详情。