Sikkerhetsforskere har oppdaget ondsinnede AI-Chrome-utvidelser som i hemmelighet samler inn samtaler fra populære chatbot-plattformer. Utvidelsene rettet seg mot brukere av verktøy som ChatGPT og DeepSeek.
Ved første øyekast så utvidelsene ut til å tilby nyttige AI-funksjoner direkte i nettleseren. Mange brukere installerte dem for å gjøre det enklere å få tilgang til flere AI-assistenter. I virkeligheten samlet verktøyene stille inn sensitiv informasjon fra brukernes samtaler.
Etterforskere oppdaget at utvidelsene samlet inn chatdata og sendte dem til eksterne servere. Oppdagelsen viser økende risiko knyttet til AI-integrasjoner i nettlesere.
Ondsinnede utvidelser nådde hundretusenvis av brukere
Forskere identifiserte to utvidelser som sto bak datainnsamlingen. Til sammen nådde verktøyene mer enn 900 000 installasjoner før aktiviteten ble oppdaget.
Den ene utvidelsen markedsførte seg som en alt-i-ett AI-assistent som støttet flere chatboter. Den andre presenterte seg som en sidepanel-løsning som ga rask tilgang til ulike AI-tjenester.
Begge utvidelsene fremsto som legitime i Chrome Web Store. En av dem hadde til og med et fremhevet merke, noe som gjorde at programvaren virket mer troverdig for brukerne.
På grunn av dette installerte mange brukere verktøyene uten å mistenke ondsinnet aktivitet.
Chatsamtaler ble samlet inn i det skjulte
Utvidelsene brukte skript som samhandlet direkte med nettsider til AI-chatboter. Når de var aktive, kunne de avskjære meldinger mellom brukeren og AI-tjenesten.
Dette gjorde det mulig for utvidelsene å samle inn både brukerens forespørsler og AI-genererte svar. I praksis betydde dette at angripere kunne få tilgang til komplette samtalelogger.
Forskere oppdaget også at utvidelsene samlet inn nettleserinformasjon fra åpne faner. De innsamlede dataene ble pakket og sendt til eksterne servere med jevne mellomrom.
Denne bakgrunnsaktiviteten gjorde det mulig for angripere å hente informasjon uten tydelige tegn på kompromittering.
Sensitiv informasjon kan ha blitt eksponert
AI-chat-samtaler inneholder ofte sensitiv informasjon. Mange brukere benytter chatboter til å analysere kode, oppsummere interne dokumenter eller skrive profesjonelle meldinger.
I bedriftsmiljøer kan ansatte lime inn konfidensielt materiale i AI-forespørsler. Hvis ondsinnede utvidelser fanger opp disse samtalene, kan angripere få tilgang til verdifull immateriell informasjon.
Hendelsen viser hvordan nettleserutvidelser kan bli kraftige overvåkingsverktøy. Når de først er installert, opererer de med omfattende tillatelser i nettlesermiljøet.
Nettleserutvidelser skaper nye sikkerhetsrisikoer
Oppdagelsen viser en økende utfordring innen moderne cybersikkerhet. AI-integrasjoner i nettlesere krever ofte omfattende tillatelser for å fungere korrekt.
Disse tillatelsene gjør det mulig for utvidelser å lese innhold på nettsider og samhandle med aktive økter. Hvis angripere misbruker disse funksjonene, kan de samle inn store mengder brukerdata.
Sikkerhetseksperter advarer om at organisasjoner bør vurdere nettleserutvidelser nøye før ansatte installerer dem. Selv verktøy som virker legitime kan skjule skadelig funksjonalitet.
Konklusjon
Ondsinnede AI-Chrome-utvidelser viser hvor enkelt angripere kan utnytte betrodde nettleserverktøy. Ved å utgi seg for å være nyttige AI-assistenter nådde utvidelsene hundretusenvis av brukere.
Når de først var installert, kunne programvaren fange opp AI-chat-samtaler og nettleseraktivitet. Informasjonen ble i hemmelighet sendt til eksterne servere kontrollert av angripere.
Hendelsen minner om at nettleserutvidelser kan introdusere alvorlige sikkerhetsrisikoer. Brukere og organisasjoner bør nøye gjennomgå tillatelser og unngå å installere unødvendige verktøy.


0 responses to “AI-Chrome-utvidelser stjeler chatdata fra populære AI-verktøy”