
8 εκατ. χρήστες κινδυνεύουν από επεκτάσεις VPN που υποκλέπτουν AI συνομιλίες σε ChatGPT, Claude & Gemini. Διαβάστε την έρευνα ασφαλείας και προστατέψτε τα δεδομένα σας.

Μια σοβαρή απειλή για το ψηφιακό απόρρητο αποκαλύφθηκε, καθώς δημοφιλείς επεκτάσεις προγράμματος περιήγησης (browser extensions), με περισσότερες από 8 εκατομμύρια εγκαταστάσεις παγκοσμίως, εντοπίστηκαν να συλλέγουν πλήρεις και εκτεταμένες συνομιλίες από τους διαλόγους των χρηστών με εργαλεία AI. Στη συνέχεια, τα ευαίσθητα αυτά δεδομένα πωλούνται για σκοπούς μάρκετινγκ, παραβιάζοντας κάθε έννοια ιδιωτικότητας.
Τα ανησυχητικά αυτά στοιχεία προκύπτουν από δεδομένα που συλλέχθηκαν απευθείας από τις σελίδες της Google και της Microsoft που φιλοξενούν τις συγκεκριμένες επεκτάσεις, επηρεάζοντας χρήστες ενδεχομένως και στην Ελλάδα.
Η εταιρεία ασφαλείας Koi ανακάλυψε αυτές τις οκτώ "μολυσμένες" επεκτάσεις. Το αξιοσημείωτο είναι ότι, μέχρι αργά το βράδυ της Τρίτης, αυτές παρέμεναν ελεύθερα διαθέσιμες τόσο στα επίσημα καταστήματα επεκτάσεων της Google όσο και της Microsoft, εκθέτοντας εκατομμύρια χρήστες σε κίνδυνο.
Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι πως επτά από αυτές τις εφαρμογές φέρουν τα σήματα "Featured". Αυτές οι διακρίσεις αποτελούν ουσιαστικά εγκρίσεις που υποδηλώνουν στους χρήστες ότι οι τεχνολογικοί κολοσσοί έχουν ελέγξει και κρίνει πως οι επεκτάσεις πληρούν τα υψηλά πρότυπα ποιότητας και ασφάλειας.
Αυτές οι δωρεάν επεκτάσεις, που υπόσχονται βελτίωση της διαδικτυακής εμπειρίας, παρέχουν λειτουργίες όπως:
Σημείωση: Όλες οι παραπάνω επεκτάσεις παρέχουν ρητές διαβεβαιώσεις ότι τα δεδομένα των χρηστών παραμένουν ανώνυμα και δεν κοινοποιούνται για σκοπούς άλλους από την περιγραφόμενη χρήση τους, κάτι που αποδεικνύεται ψευδές.
Μια βαθύτερη τεχνική εξέταση του υποκείμενου κώδικα των επεκτάσεων αποκαλύπτει μια πολύ πιο περίπλοκη και σκοτεινή ιστορία πίσω από αυτή την τεχνολογία. Κάθε μία περιέχει οκτώ από αυτά που η Koi ονομάζει "scripts εκτέλεσης" (executor scripts). Κάθε script είναι μοναδικά σχεδιασμένο για να στοχεύει συγκεκριμένες πλατφόρμες AI:
Ο μηχανισμός είναι ύπουλος και λειτουργεί ως εξής: