Популярное расширение Chrome перехватывало AI-чаты пользователей

Исследователи по безопасности выявили, что одно из расширений для Google Chrome, имеющее отметку "рекомендуемое", с более чем 6 миллионами пользователей, тайно собирало все AI-запросы и ответы пользователей при работе с популярными чат-ботами и AI-платформами.

Что произошло

  • Речь идёт о расширении Urban VPN Proxy, которое рекламируется как бесплатный VPN для обеспечения безопасности и обхода блокировок.

  • Несмотря на обещанные функции защиты, обновление от 9 июля 2025 г. (версия 5.5.0) включило скрытую функциональность для сбора данных AI-чатов.

  • После установки пользователи, посещая такие сервисы, как ChatGPT, Claude, Gemini, Grok, Copilot, Perplexity и другие, автоматически отправляли свои вводимые запросы и ответы чат-ботов через код расширения.

Что именно собиралось

Расширение собирало следующие данные:

  • запросы пользователей к AI

  • ответы AI-чатов

  • метаданные сессий (временные метки, идентификаторы)

  • типы использованных AI-платформ и моделей
    за счёт внедрения собственного JavaScript-кода, который переопределял сетевые API браузера (fetch, XMLHttpRequest).

Куда отправлялись данные

Перехваченные данные отправлялись на удалённые серверы analytics.urban-vpn[.]com и stats.urban-vpn[.]com.

Что говорят разработчики и политика конфиденциальности

В обновлённой политике конфиденциальности Urban VPN указано, что данные используются для:

  • улучшения безопасного серфинга

  • маркетинговой аналитики

Также, утверждается, что персональные данные якобы агрегируются и обезличиваются. Однако из-за природы данных AI-чатов нельзя полностью гарантировать, что все персональные или чувствительные данные были удалены из пересылаемой информации.

Почему это важно

AI-чаты всё чаще используются для работы с чуствительно информацией, т.е. фрагментами кода, внутренними документами, финансовыми данными, персональными переписками и бизнес-идеями. Перехват таких запросов фактически означает утечку данных за пределы доверенной среды, даже если пользователь не вводил их напрямую на сторонних сайтах.

Опасность усугубляется тем, что расширение имело статус "рекомендуемое" и автоматически обновлялось, получая новые возможности без явного согласия пользователя. Это подрывает доверие к системе модерации Chrome Web Store и показывает, что даже "рекомендуемые" расширения могут со временем превратиться в инструмент скрытого сбора данных.

Комментарии (0)

Войдите, чтобы оставить комментарий

Похожие статьи

Кибербезопасность 1 месяц назад

Зловред NANOREMOTE использует API Google Drive для скрытого управления Windows

NANOREMOTE - новый бэкдор для Windows, который маскирует связь с операторами под обычную работу Google Drive. Вредонос умеет выполнять команды, управлять файлами и передавать данные через облачный API, что делает его почти незаметным для систем безопасности.

56 0 1 мин
Кибербезопасность 4 недели назад

Два расширения Chrome похищали переписки ChatGPT и DeepSeek почти у миллиона пользователей

Статья рассказывает о двух вредоносных расширениях Chrome, которые тайно похищали переписки из ChatGPT и DeepSeek, а также другие данные браузера у почти миллиона пользователей.

40 0 1 мин
Кибербезопасность 4 недели назад

Новый Android-ботнет Kimwolf заразил более 2 миллионов устройств

Android-ботнет Kimwolf заразил более 2 миллионов устройств через открытые ADB-сервисы и прокси-сети, превращая их в инструменты для DDoS-атак и кибермошенничества, и что делать для защиты.

49 0 1 мин