Sikkerhedsforskere har opdaget ondsindede AI-Chrome-udvidelser, der i hemmelighed indsamler samtaler fra populære chatbot-platforme. Udvidelserne rettede sig mod brugere af værktøjer som ChatGPT og DeepSeek.
Ved første øjekast så udvidelserne ud til at tilbyde nyttige AI-funktioner direkte i browseren. Mange brugere installerede dem for at gøre adgangen til flere AI-assistenter lettere. I virkeligheden indsamlede værktøjerne stille og roligt følsomme oplysninger fra brugernes samtaler.
Efterforskere fandt ud af, at udvidelserne indsamlede chatdata og sendte dem til eksterne servere. Opdagelsen fremhæver de voksende risici ved AI-integrationer i webbrowserer.
Ondsindede udvidelser nåede hundredtusindvis af brugere
Forskere identificerede to udvidelser, der stod bag datainnsamlingen. Tilsammen nåede værktøjerne over 900.000 installationer, før aktiviteten blev opdaget.
Den ene udvidelse markedsførte sig som en alt-i-én AI-assistent med støtte til flere chatbots. Den anden præsenterede sig som en sidepanel-løsning, der gav hurtig adgang til forskellige AI-tjenester.
Begge udvidelser fremstod legitime i Chrome Web Store. En af dem havde endda et fremhævet mærke, som fik softwaren til at virke mere troværdig for brugerne.
På grund af denne præsentation installerede mange brugere værktøjerne uden at mistænke nogen form for ondsindet aktivitet.
Chatsamtaler blev indsamlet i det skjulte
Udvidelserne brugte scripts, der interagerede direkte med AI-chatbot-sider. Når de var aktive, kunne de opsnappe beskeder mellem brugeren og AI-tjenesten.
Dette gjorde det muligt for udvidelserne at indsamle både brugerens forespørgsler og AI-genererede svar. I praksis betød det, at angribere kunne få adgang til komplette samtalehistorikker.
Forskere opdagede også, at udvidelserne indsamlede browseroplysninger fra åbne faner. De indsamlede data blev samlet og sendt til eksterne servere med regelmæssige intervaller.
Denne baggrundsaktivitet gjorde det muligt for angribere at indsamle oplysninger uden tydelige tegn på kompromittering.
Følsomme oplysninger kan være blevet eksponeret
AI-chatsamtaler indeholder ofte følsomme oplysninger. Mange brugere anvender chatbots til at analysere kode, opsummere interne dokumenter eller skrive professionelle beskeder.
I virksomhedsmiljøer kan medarbejdere indsætte fortroligt materiale i AI-forespørgsler. Hvis ondsindede udvidelser opsnapper disse udvekslinger, kan angribere få adgang til værdifuld intellektuel ejendom.
Hændelsen viser, hvordan browserudvidelser kan udvikle sig til stærke overvågningsværktøjer. Når de først er installeret, fungerer de med omfattende tilladelser i browsermiljøet.
Browserudvidelser skaber nye sikkerhedsrisici
Opdagelsen fremhæver en voksende udfordring inden for moderne cybersikkerhed. AI-integrationer i browsere kræver ofte omfattende tilladelser for at fungere korrekt.
Disse tilladelser gør det muligt for udvidelser at læse indhold på websider og interagere med aktive sessioner. Hvis angribere misbruger disse funktioner, kan de indsamle store mængder brugerdata.
Sikkerhedseksperter advarer om, at organisationer nøje bør vurdere browserudvidelser, som medarbejdere bruger. Selv værktøjer, der virker legitime, kan skjule skadelig funktionalitet.
Konklusion
Ondsindede AI-Chrome-udvidelser viser, hvor let angribere kan udnytte betroede browserværktøjer. Ved at udgive sig for at være nyttige AI-assistenter nåede udvidelserne hundredtusindvis af brugere.
Når de først var installeret, kunne softwaren opsnappe AI-chatsamtaler og browseraktivitet. Oplysningerne blev i hemmelighed sendt til eksterne servere, som angribere kontrollerede.
Hændelsen minder om, at browserudvidelser kan introducere alvorlige sikkerhedsrisici. Brugere og organisationer bør nøje gennemgå tilladelser og undgå at installere unødvendige værktøjer.


0 svar til “AI-Chrome-udvidelser stjæler chatdata fra populære AI-værktøjer”