Израильские исследователи: Популярные расширения для браузеров продают ваши переписки в ChatGPT

Исследователи из израильского стартапа в области кибербезопасности Koi обнаружили, что некоторые популярные расширения для браузеров, которыми пользуются миллионы людей, не только обещают улучшить работу с ChatGPT, но и занимаются сбором и продажей данных пользователей. Эти расширения, доступные для всех браузеров на основе Chromium, собирают всю переписку пользователей с чат-ботами, включая запросы, полученные ответы и даже информацию об используемой модели, и передают эти данные третьим лицам.

Изначально исследователи ожидали обнаружить вредоносные расширения с небольшим числом пользователей и сомнительными разработчиками. Однако в ходе расследования были выявлены четыре расширения, которые, по оценкам, имеют около 8 миллионов пользователей в общей сложности. Примечательно, что большинство из этих расширений имели статус «Featured», что означает их продвижение и рекомендацию со стороны Google или Microsoft.

При анализе кода обнаруженных расширений выяснилось, что каждое из них содержит восемь скриптов, названных Koi «executors». Каждый такой скрипт предназначен для конкретного чат-бота, включая ChatGPT, Claude, Gemini, а также пять других популярных AI-платформ, таких как Copilot, Perplexity, Grok, Deepseek и Meta AI. Эти скрипты внедряются в веб-страницы при посещении пользователем одной из упомянутых платформ. Используя легитимные API, такие как fetch и HttpRequest, скрипты перехватывают весь обмен данными между чат-ботом и браузером. Собранная информация затем сжимается и отправляется на серверы компании-разработчика расширения.

Как отмечает Идан Дрардиман, технический директор и соучредитель Koi, благодаря внедрению этих скриптов, расширения могут перехватывать полные данные пользователя еще до их отображения в браузере. «В результате расширение видит весь ваш диалог в самом чистом виде — запросы, ответы AI, всё — и отправляет копию на свои серверы», — пишет Дрардиман в блоге. Он также подчеркивает, что функционал для кражи переписок AI-пользователей появился в этих расширениях относительно недавно, только летом прошлого года.


По материалам: geektime.co.il

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Иран: удары по авиабазе Вахдати и складам ракет, зафиксированы тяжёлые разрушения (видео)

Опубликованы кадры атаки на авиабазу Вахдати и хранилища ракет в Иране. Объекты получили значительные повреждения.

Иран ударил по Димоне: 20 раненых, ПВО провалило перехват

Иранская баллистическая ракета пробила израильскую ПВО и взорвалась в Димоне. 20 пострадавших, среди них есть раненые у ядерного объекта в Негеве.

Хизбалла обстреляла Север: ранены в Маалот-Таршихе (видео)

Пять человек получили ранения при попадании ракеты в дом в Маалот-Таршихе. ЦАХАЛ отвечает ударами по Южному Ливану.

Иран нанес массированный удар ракетами и дронами по Израилю и арабским странам (видео)

Иранские СМИ сообщают о запуске новой волны ракет и дронов по целям в Израиле, Саудовской Аравии, ОАЭ, Катаре, Бахрейне и Омане.

Иран атаковал Саудовскую Аравию: более 80 дронов за сутки

Напряженность на Ближнем Востоке резко возросла после того, как Саудовская Аравия обвинила Иран в массированной атаке беспилотниками. По данным Минобороны королевства, за последние 24 часа по его территории было выпущено более 80 иранских дронов.

Больше из категории

В Австралии 107 АЗС остались без дизеля из-за панической скупки

Премьер штата Новый Южный Уэльс Крис Миннс подтвердил: водители опустошили запасы дизеля на 107 заправках.

Пьяная россиянка издевалась над ледибоями в Паттайе и поплатилась (видео)

Туристка из РФ оскорбляла тайских трансгендеров, требуя «доказать пол», но местные быстро объяснили ей правила.

Королевская скандал: принцесса Норвегии признала, что Эпштейн её обманул

Наследная принцесса Метте-Марит заявила, что Джеффри Эпштейн «манипулировал и ввёл её в заблуждение», взяв на себя ответственность за недостаточную проверку его прошлого.

ЦАХАЛ подтвердил удар по мосту, где оказались пропагандисты RT

ВВС поразили переход «Касмия» после предупреждения; съёмочная группа RT проигнорировала требование эвакуироваться и получила лёгкие ранения.

Бельгийский аристократ предстанет перед судом за убийство Лумумбы

Суд в Брюсселе отправит 93-летнего экс-дипломата Этьенна Давиньона на скамью подсудимых по делу об убийстве первого премьера Конго Патриса Лумумбы в 1961 году.

Кремль осудил убийство иранского руководства

Россия назвала неприемлемыми действия, направленные против здоровья людей, и подчеркнула суверенитет Ирана.

Грета Тунберг требует пускать в ЕС неграмотных мигрантов (видео)

Шведская активистка на демонстрации в Стокгольме заявила, что отбор по квалификации «опасен» и унижает человеческое достоинство.

Европа: от оправдания полицейского в Италии до раскола в НАТО

Суд в Римини оправдал карабинера, застрелившего мигранта, ЕС не спешит в Ормуз, а в Копенгагене иранцы спраздновали Чахаршанбе Сури. 8% шанс распада НАТО до 2026 года.