Розширення для Chrome краде ваші чати з ChatGPT та інших AI-сервісів
Дослідники виявили, що популярне браузерне розширення непомітно збирає всю вашу переписку з провідними AI-платформами, передаючи дані на сторонні сервери. І вимкнути це неможливо.
Фахівець Жан Марі провів технічний аналіз додатка і з'ясував: варто лише встановити розширення — і воно починає копіювати кожне повідомлення та відповідь одразу на дев'яти популярних сервісах: ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, Copilot та корпоративному Microsoft 365 Copilot.
Як розповів автор дослідження Тамілселван, реальна поведінка розширення в мережі повністю суперечить заявам розробників. Усі запити та відповіді постійно передаються на сторонній сервер.
Технічно шпигунський модуль — це файл на 98 кілобайтів з назвою "chatgpt_context_fetch_diagnostics.js". Попір діагностичну назву, скрипт перехоплює мережевий трафік через методи window.fetch та XMLHttpRequest, а також використовує WebSocket для стеження в реальному часі. Більше того, додаток розпізнає фрейми SignalR, які застосовує корпоративний сегмент Microsoft, тож викрадати бізнес-листування з контрольованого середовища організацій — не проблема.
Найгірше — зупинити збір даних неможливо. У розширенні немає жодної кнопки вимкнення. Навіть якщо ви не використовуєте функції "оптимізації", скрипти працюють у фоновому режимі. Спеціальний файл конфігурації при кожному запуску примусово вмикає збір інформації та вимикає захист даних.
Викрадені дані шифрують алгоритмом AES-GCM, але це не рятує: ключ для дешифрування видають сервери компанії SecondBrain під час встановлення додатка. Тож розробники мають повний доступ до всього масиву вкрадених листувань. У магазині Chrome Web Store при цьому написано, що додаток не збирає дані користувачів.
Фахівець з кібербезпеки Жан Марі радить командам безпеки негайно заблокувати ідентифікатор цього розширення та розглядати будь-який витік даних з Microsoft 365 Copilot як потенційний канал викрадення інформації. Наразі найкраще рішення — видалити розширення та перевірити мережевий трафік на звернення до доменів secondbrain.is. Для корпоративних мереж рекомендують використовувати політики ExtensionInstallBlocklist, аби унеможливити встановлення цього небезпечного інструменту в майбутньому.
Читайте також
Ще в розділі «Україна»
- У Львові стартує 33-й BookForum: близько 300 подій і вільний вхід
- 39 рибин за 80 тисяч: на Рівненщині судитимуть рибалку-браконьєра
- Медичні закупівлі України: 8,2 млрд грн за 8 місяців
- РФ вдарила по Нафтогазу та Укрнафті: пошкоджені об'єкти в трьох областях
- У Львові змінять напрямок руху на вулицях Сковороди та Кармалюка





