Безплатното разширение за браузъра Chrome шпионира разговорите ви с ChatGPT
Както постоянно се оказва - " безплатното " в интернет постоянно е много скъпо. Нова проверяваща обява разкрива огромна скица за събиране и търговия с чувствителни потребителски данни, обвързвана с популярно разширение за браузъра Гугъл Chrome.
Израелската компания за киберсигурност Koi открива, че безплатното уголемение Urban VPN Proxy - употребявано от около 6 милиона души и даже маркирано като featured в Chrome Web Store - не просто предлага VPN услуга. Под повърхността му работят скриптове, които прихващат и записват диалози с водещи AI платформи като ChatGPT, Claude, Gemini, Grok и DeepSeek.
Според откривателя Идан Дардикман от Koi, събраните данни включват всичко, което потребителите споделят с чатботовете си - медицински въпроси, финансови елементи, персонални проблеми, както и фирмен или програмен код. Тази информация след това се употребява и продава за " маркетингови разбори ".
Още по-притеснителното е, че събирането на данни се случва непрекъснато - без значение дали VPN функционалността е включена или не. Скриптовете са задействани по дифолт от момента на апаратура. Както отбелязва Forbes, " няма потребителска конфигурация за изключване на тази функционалност ". Единственият метод да се спре събирането на данни е пълното деинсталиране на разширението.
Компанията зад Urban VPN Proxy - Urban Cyber Security Inc - не крие изцяло практиката си. В политиката за дискретност категорично се показва, че уеб данните се споделят с партньорска компания за обработка и комерсиална приложимост. В същото време страницата на разширението в Chrome Web Store твърди, че данните " не се продават на трети страни " и " не се употребяват отвън главната функционалност " - изказвания, които явно влизат в несъгласие с действителните практики.
Разследването демонстрира, че казусът не се лимитира единствено до едно уголемение. Същият издател стои зад още най-малко седем приложения с аналогична функционалност, употребявани от над 2 милиона души, като множеството от тях също са официално " предложени " от Гугъл.
" Ако имате конфигурирано някое от тези разширения - деинсталирайте го неотложно ", предизвестява Дардикман. Според него всеки би трябвало да приема, че диалозите му с AI от последните месеци може към този момент да са събрани и споделени с трети страни.
Случаят е следващото увещание, че даже на пръв взор законни и предложени принадлежности могат да крият съществени опасности за персоналната цялост. Проверяването на политиките за дискретност и ограничението на непотребни разширения в браузъра наподобява все по-необходимо - изключително в ерата на всеобщото потребление на изкуствен интелект.
Израелската компания за киберсигурност Koi открива, че безплатното уголемение Urban VPN Proxy - употребявано от около 6 милиона души и даже маркирано като featured в Chrome Web Store - не просто предлага VPN услуга. Под повърхността му работят скриптове, които прихващат и записват диалози с водещи AI платформи като ChatGPT, Claude, Gemini, Grok и DeepSeek.
Според откривателя Идан Дардикман от Koi, събраните данни включват всичко, което потребителите споделят с чатботовете си - медицински въпроси, финансови елементи, персонални проблеми, както и фирмен или програмен код. Тази информация след това се употребява и продава за " маркетингови разбори ".
Още по-притеснителното е, че събирането на данни се случва непрекъснато - без значение дали VPN функционалността е включена или не. Скриптовете са задействани по дифолт от момента на апаратура. Както отбелязва Forbes, " няма потребителска конфигурация за изключване на тази функционалност ". Единственият метод да се спре събирането на данни е пълното деинсталиране на разширението.
Компанията зад Urban VPN Proxy - Urban Cyber Security Inc - не крие изцяло практиката си. В политиката за дискретност категорично се показва, че уеб данните се споделят с партньорска компания за обработка и комерсиална приложимост. В същото време страницата на разширението в Chrome Web Store твърди, че данните " не се продават на трети страни " и " не се употребяват отвън главната функционалност " - изказвания, които явно влизат в несъгласие с действителните практики.
Разследването демонстрира, че казусът не се лимитира единствено до едно уголемение. Същият издател стои зад още най-малко седем приложения с аналогична функционалност, употребявани от над 2 милиона души, като множеството от тях също са официално " предложени " от Гугъл.
" Ако имате конфигурирано някое от тези разширения - деинсталирайте го неотложно ", предизвестява Дардикман. Според него всеки би трябвало да приема, че диалозите му с AI от последните месеци може към този момент да са събрани и споделени с трети страни.
Случаят е следващото увещание, че даже на пръв взор законни и предложени принадлежности могат да крият съществени опасности за персоналната цялост. Проверяването на политиките за дискретност и ограничението на непотребни разширения в браузъра наподобява все по-необходимо - изключително в ерата на всеобщото потребление на изкуствен интелект.
Източник: dnesplus.bg
КОМЕНТАРИ




