news 2026/5/11 15:59:05

获官方推荐的 Chrome 扩展暗中窃取数百万用户 AI 聊天记录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
获官方推荐的 Chrome 扩展暗中窃取数百万用户 AI 聊天记录

一款获得 Google Chrome "精选"徽章、拥有六百万用户的扩展程序被发现正在静默收集用户向各类 AI 聊天机器人输入的所有提示词,包括 OpenAI ChatGPT、Anthropic Claude、Microsoft Copilot、DeepSeek、Google Gemini、xAI Grok、Meta AI 和 Perplexity。

涉事扩展在 Chrome 应用商店评分为 4.7 分,宣传为"最佳安全免费,可访问任何网站并解除内容封锁"。其开发商是位于特拉华州的 Urban Cyber Security Inc. 公司,该扩展在 Microsoft Edge 插件市场也有 130 万安装量。

尽管该扩展声称能让用户"保护在线身份、保持安全并隐藏 IP",但其在 2025 年 7 月 9 日更新的 5.5.0 版本中,默认启用了通过硬编码设置实现的 AI 数据收集功能。

数据窃取技术原理

该扩展通过为每个目标 AI 聊天平台(如 chatgpt.js、claude.js、gemini.js)定制执行 JavaScript 脚本,当安装该扩展的用户访问这些平台时,脚本就会被触发以拦截和收集对话内容。

脚本注入后会重写浏览器处理网络请求的 API(fetch() 和 XMLHttpRequest()),确保所有请求首先经过扩展代码,从而捕获包括用户提示词和聊天机器人响应在内的对话数据,并将其外泄至两个远程服务器。

扩展收集的具体数据类型包括:

  • 用户输入的提示词
  • 聊天机器人响应内容
  • 会话标识符和时间戳
  • 会话元数据
  • 使用的 AI 平台和模型

隐私政策争议

Koi Security 的 Idan Dardikman 在今日发布的报告中指出:"Chrome 和 Edge 扩展默认会自动更新。用户安装该扩展本是为了其宣称的功能,却在某天醒来后发现新增的代码正在静默收集他们的 AI 对话记录。"

值得注意的是,Urban VPN 在 2025 年 6 月 25 日更新的隐私政策中提到,收集这些数据是为了增强安全浏览功能和营销分析用途,且任何对收集的 AI 提示词的二次使用都将基于去标识化和匿名化数据。

数据共享与关联公司

该 VPN 软件开发商承认,其将"网页浏览数据"共享给了一家名为 BIScience 的关联广告情报和品牌监测公司。该公司使用原始(非匿名化)数据生成"商业用途并与商业伙伴共享"的分析报告。

值得注意的是,BIScience 公司(恰好也是 Urban Cyber Security Inc. 的母公司)在今年 1 月曾被匿名研究人员曝光,指其在具有误导性的隐私政策披露下收集用户的浏览历史(或称点击流数据)。

据称该公司向合作的第三方扩展开发者提供软件开发工具包(SDK),用于收集用户的点击流数据,这些数据被传输至其控制的 sclpfybn[.]com等终端节点。

虚假的"AI 保护"功能

在扩展列表页面,Urban VPN 还突出宣传了一项"AI 保护"功能,称其会检查提示词中的个人数据、聊天机器人响应中的可疑或不安全链接,并在用户提交提示词或点击链接前显示警告。

虽然这一监控功能被包装为防止用户意外共享个人信息,但开发者未提及的是,无论该功能是否启用,数据收集都会进行。

Dardikman 指出:"保护功能偶尔会显示关于向 AI 公司共享敏感数据的警告,而收集功能却将这些敏感数据——以及其他所有内容——发送到 Urban VPN 自己的服务器,再出售给广告商。扩展会警告你不要向 ChatGPT 分享邮箱,却同时将整个对话内容外泄给数据中介。"

同源扩展生态

Koi Security 表示,他们在 Chrome 和 Microsoft Edge 上观察到同一发布者的另外三款扩展具有相同的 AI 数据收集功能,使其总安装量超过八百万:

  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

除 Edge 版的 Urban Ad Blocker 外,所有这些扩展都带有"精选"徽章,给用户造成它们遵循平台"最佳实践并满足高标准用户体验和设计"的印象。

Dardikman 强调:"这些徽章向用户传递扩展已通过审核、符合平台质量标准的信息。对许多用户来说,精选徽章是决定是否安装扩展的关键因素——它代表着 Google 和 Microsoft 的默示认可。"

这些发现再次证明,扩展市场的信任机制可能被滥用以大规模收集敏感数据,尤其是在用户越来越多地向 AI 聊天机器人分享高度个人信息、寻求建议和讨论情感问题的当下。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/3 18:19:13

数据灾难:Claude AI执行rm -rf ~/命令清空开发者Mac主目录

越来越多的开发者开始使用AI辅助工具来简化工作流程。但随着采用率的提高,由这些工具引发的灾难性故障报告也在增加。在早前的一起事件中,某开发者使用Google Antigravity清理缓存,结果整个D盘被清空。AI事后道歉称这是其操作错误所致——尽管…

作者头像 李华
网站建设 2026/5/9 9:35:43

JNPF 钉钉双向同步攻略:组织 / 用户一键打通,触发事件自动联动

企业用钉钉办公,却要在 JNPF 和钉钉间重复录入组织、用户数据? 修改信息后两边不同步,协作效率大打折扣? JNPF 钉钉服务直接破解这一痛点 —— 支持 JNPF 与钉钉双向数据同步,组织架构、用户信息一键互通&#xff0c…

作者头像 李华
网站建设 2026/5/5 9:14:24

Solidity入门(7)- 合约继承

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录1. 为什么需要继承1.1 代码复用的问题1.2 继承的解决方案1.3 继承的实际应用场景2. 单继承2.1 单继承基础语法2.2 访问权限3. 多重继承3.1 多重继承基础3.2 C3线性化…

作者头像 李华
网站建设 2026/5/10 19:58:49

CTF比赛含金量高吗?(非常详细),零基础入门CTF,看这一篇就够了

文章目录 前言 关于我一、基础环境二、常用工具三、Web 安全四、加密解密五、密码爆破六、文件工具七、隐写图片八、隐写音频九、隐写取证十、逆向工具十一、Java 反编译十二、Python反编译十三、PWN二进制 前言 CTF(Capture The Flag)比赛在网络安全…

作者头像 李华
网站建设 2026/5/10 16:38:00

7.2 深度研究:利用大模型高级检索与分析能力

7.2 深度研究:利用大模型高级检索与分析能力 在上一节课中,我们学习了如何整合NotebookLM、大语言模型和Cursor等工具,构建完整的AI辅助开发工作流。本节课我们将深入探讨如何利用大模型的高级检索与分析能力,提升技术研究和方案设计的效率与质量。 大模型检索能力概述 …

作者头像 李华