К КраїнаНовини України щогодини

Розширення для Chrome краде ваші чати з ChatGPT та інших AI-сервісів

·287 слівредакція
Розширення для Chrome краде ваші чати з ChatGPT та інших AI-сервісів

Дослідники виявили, що популярне браузерне розширення непомітно збирає всю вашу переписку з провідними AI-платформами, передаючи дані на сторонні сервери. І вимкнути це неможливо.

Фахівець Жан Марі провів технічний аналіз додатка і з'ясував: варто лише встановити розширення — і воно починає копіювати кожне повідомлення та відповідь одразу на дев'яти популярних сервісах: ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, Copilot та корпоративному Microsoft 365 Copilot.

Як розповів автор дослідження Тамілселван, реальна поведінка розширення в мережі повністю суперечить заявам розробників. Усі запити та відповіді постійно передаються на сторонній сервер.

Технічно шпигунський модуль — це файл на 98 кілобайтів з назвою "chatgpt_context_fetch_diagnostics.js". Попір діагностичну назву, скрипт перехоплює мережевий трафік через методи window.fetch та XMLHttpRequest, а також використовує WebSocket для стеження в реальному часі. Більше того, додаток розпізнає фрейми SignalR, які застосовує корпоративний сегмент Microsoft, тож викрадати бізнес-листування з контрольованого середовища організацій — не проблема.

Найгірше — зупинити збір даних неможливо. У розширенні немає жодної кнопки вимкнення. Навіть якщо ви не використовуєте функції "оптимізації", скрипти працюють у фоновому режимі. Спеціальний файл конфігурації при кожному запуску примусово вмикає збір інформації та вимикає захист даних.

Викрадені дані шифрують алгоритмом AES-GCM, але це не рятує: ключ для дешифрування видають сервери компанії SecondBrain під час встановлення додатка. Тож розробники мають повний доступ до всього масиву вкрадених листувань. У магазині Chrome Web Store при цьому написано, що додаток не збирає дані користувачів.

Фахівець з кібербезпеки Жан Марі радить командам безпеки негайно заблокувати ідентифікатор цього розширення та розглядати будь-який витік даних з Microsoft 365 Copilot як потенційний канал викрадення інформації. Наразі найкраще рішення — видалити розширення та перевірити мережевий трафік на звернення до доменів secondbrain.is. Для корпоративних мереж рекомендують використовувати політики ExtensionInstallBlocklist, аби унеможливити встановлення цього небезпечного інструменту в майбутньому.

Читайте також