Четверг, 5 февраля, 2026

Израильские исследователи: Популярные расширения для браузеров продают ваши переписки в ChatGPT

Исследователи из израильского стартапа в области кибербезопасности Koi обнаружили, что некоторые популярные расширения для браузеров, которыми пользуются миллионы людей, не только обещают улучшить работу с ChatGPT, но и занимаются сбором и продажей данных пользователей. Эти расширения, доступные для всех браузеров на основе Chromium, собирают всю переписку пользователей с чат-ботами, включая запросы, полученные ответы и даже информацию об используемой модели, и передают эти данные третьим лицам.

Изначально исследователи ожидали обнаружить вредоносные расширения с небольшим числом пользователей и сомнительными разработчиками. Однако в ходе расследования были выявлены четыре расширения, которые, по оценкам, имеют около 8 миллионов пользователей в общей сложности. Примечательно, что большинство из этих расширений имели статус «Featured», что означает их продвижение и рекомендацию со стороны Google или Microsoft.

При анализе кода обнаруженных расширений выяснилось, что каждое из них содержит восемь скриптов, названных Koi «executors». Каждый такой скрипт предназначен для конкретного чат-бота, включая ChatGPT, Claude, Gemini, а также пять других популярных AI-платформ, таких как Copilot, Perplexity, Grok, Deepseek и Meta AI. Эти скрипты внедряются в веб-страницы при посещении пользователем одной из упомянутых платформ. Используя легитимные API, такие как fetch и HttpRequest, скрипты перехватывают весь обмен данными между чат-ботом и браузером. Собранная информация затем сжимается и отправляется на серверы компании-разработчика расширения.

Как отмечает Идан Дрардиман, технический директор и соучредитель Koi, благодаря внедрению этих скриптов, расширения могут перехватывать полные данные пользователя еще до их отображения в браузере. «В результате расширение видит весь ваш диалог в самом чистом виде — запросы, ответы AI, всё — и отправляет копию на свои серверы», — пишет Дрардиман в блоге. Он также подчеркивает, что функционал для кражи переписок AI-пользователей появился в этих расширениях относительно недавно, только летом прошлого года.


По материалам: geektime.co.il

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Жестокое нападение на школьниц в Нетании: видео вызвало шок

Шокирующее нападение на школьниц в Нетании: видео зафиксировало жестокое избиение. Инцидент вызвал широкий резонанс и обеспокоенность.

Министерство финансов вернет деньги, ошибочно удержанные у резервистов

Минфин Израиля вернет ошибочно удержанные десятки тысяч шекелей у сотен резервистов. Разбираемся в причинах и сроках возврата средств.

Дувдеван задержал двух террористов в лагере Эль-Амари (видео)

Бойцы спецподразделения Дувдеван провели ночную операцию в лагере Эль-Амари и арестовали двух террористов, участвовавших в атаках во время войны.

Минздрав бьет тревогу: онкология в Израиле на грани коллапса

Система онкологии в Израиле на грани полного истощения. Минздрав предупреждает о критической ситуации, а врачи бьют тревогу из-за нехватки персонала и ресурсов.

ЦАХАЛ задержал террористов у Дженаина (видео)

Военные провели рейд в Силат-аль-Харитья и Эль-Ямун, задержали нескольких подозреваемых и ранили стрелявшего с мотоцикла боевика.

Top Tags:

Больше из категории

ЦАХАЛ ликвидировал двух командиров: Абу-аль-Бараа в Дейр-аль-Балах и Абу Ааци, штурмовавшего Нир-Оз

В Дейр-аль-Балах уничтожен Али Разайна (Абу-аль-Бараа) из Исламского джихада; в Газе ликвидирован Билал Абу Ааци, руководивший штурмом кибуца Нир-Оз 7 октября и удерживавший тела похищенных.

22 000 дронов устроили световое шоу в Хэфэе (видео)

Китай готовится к Новому году: над Хэфэем 22 000 дронов составили гигантские световые картины в небе.

Игуаны падают с деревьев во Флориде из-за морозов

Необычное явление наблюдается в США: аномальные холода во Флориде привели к тому, что игуаны, не приспособленные к низким температурам, стали падать с деревьев. Рептилии впадают в состояние оцепенения и теряют подвижность.

Ирландия отстает: оплата проезда картой займет еще два года

Ирландия продолжает отставать в развитии. Оплата проезда картой в автобусах и поездах станет доступна только через два года.

Лень в генах: китайские ученые доказали наследственность прокрастинации

MRI-бrain 71 пары близнецов показали: 47% склонности откладывать дела передаётся по генам. Виновата «поломка» в системе вознаграждения.

Испания выделит €150 тыс. на защиту ЛГБТК+ коренных бразильцев (видео)

Мадрид финансирует проект по защите индейцев-ЛГБТК+ в Бразилии от насилия и дискриминации.

Британский лорд покинул парламент из-за фото в трусах по делу Эпштейна (видео)

Экс-посол Великобритании в США ушёл из Палаты лордов после публикации интимного снимка, связанного с делом Джеффри Эпштейна.

Гигантский купол накрыл археологический объект

В Китае возвели гигантский купол над древним археологическим объектом. Это защитит находки династии Шан и позволит продолжить исследования.

Популярные категории