Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Rozszerzenie VPN udostępniane przez Google zbierało i sprzedawało rozmowy ChatGPT i Claude

byKerem Gülen
19 grudnia 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Firma ochroniarska z siedzibą w Tel Awiwie, Koi, zbadane Urban VPN Proxy, rozszerzenie Google Chrome z sześcioma milionami użytkowników i wyróżnioną plakietką od Google. Sonda ujawniła skrypty wykonawcze przechwytujące rozmowy użytkowników z platform AI w celu sprzedaży brokerom danych. Badacz Koi, Idan Dardikman, szczegółowo opisał działanie rozszerzenia wykraczające poza standardowe funkcje VPN. Urban VPN Proxy, opublikowany przez Urban Cyber ​​Security Inc., zawiera skrypty wykonawcze, które przechwytują i przechwytują rozmowy z głównych platform AI. Platformy te obejmują ChatGPT firmy OpenAI, Claude firmy Anthropic, Gemini firmy Google, DeepSeek i Grok firmy xAI. Skrypty aktywują się po instalacji i kierują interakcjami użytkowników z tymi usługami bezpośrednio w środowisku przeglądarki. Zebrane dane obejmują szeroki zakres danych wejściowych użytkowników do chatbotów AI. Dardikman sprecyzował, że obejmuje pytania medyczne, szczegóły finansowe, zastrzeżony kod, osobiste dylematy i wszystkie inne zapytania kierowane do systemów sztucznej inteligencji. Informacje te są sprzedawane do celów analityki marketingowej, zamieniając prywatne wymiany w aktywa komercyjne przetwarzane przez podmioty powiązane. Gromadzenie danych trwa niezależnie od aktywnego statusu VPN. Skrypty executora działają nieprzerwanie od momentu instalacji. Działają domyślnie i do ich uruchomienia nie jest wymagana żadna interwencja użytkownika. Nie istnieje żaden przełącznik dostępny dla użytkownika, który umożliwiałby wyłączenie funkcji skrobania. Użytkownicy muszą całkowicie odinstalować rozszerzenie, aby zatrzymać proces przechwytywania danych. Urban Cyber ​​Security Inc. ujawnia pewne praktyki w swojej polityce prywatności. Dardikman zwrócił uwagę, że polityka wyraźnie stwierdza: „Udostępniamy dane dotyczące przeglądania sieci naszej spółce stowarzyszonej”, identyfikowanej jako broker danych BiScience, „która wykorzystuje te surowe dane i tworzy spostrzeżenia, które są wykorzystywane komercyjnie i udostępniane partnerom biznesowym”. To udostępnianie przekształca surowe dane dotyczące przeglądania i rozmów w przydatne informacje rynkowe rozpowszechniane wśród partnerów zewnętrznych. Natomiast lista Urban VPN Proxy w sklepie Chrome Web Store zapewnia różne gwarancje. Strona oświadcza, że ​​„Twoje dane nie są sprzedawane stronom trzecim, poza zatwierdzonymi przypadkami użycia” i dodaje, że dane „nie są wykorzystywane ani przekazywane do celów niezwiązanych z podstawową funkcjonalnością produktu”. Te stwierdzenia pojawiają się obok polecanej plakietki, sygnalizując sprawdzenie i promocję Google. Ten sam wydawca obsługuje siedem dodatkowych rozszerzeń Chrome z identyczną funkcją gromadzenia sztucznej inteligencji. Aplikacje te obsługują łącznie ponad dwa miliony klientów. Wszystkie oprócz jednego mają wyróżnioną plakietkę w sklepie Chrome Web Store. Każde rozszerzenie osadza te same skrypty wykonawcze, umożliwiając przechwytywanie rozmów AI na wymienionych platformach. Dardikman wydał bezpośrednie ostrzeżenie dla użytkowników. Napisał: „jeśli masz zainstalowane którekolwiek z tych rozszerzeń, odinstaluj je teraz. Załóż, że wszelkie rozmowy AI, które prowadziłeś od lipca 2025 r., zostały przechwycone i udostępnione stronom trzecim. ” To zalecenie jest skierowane do użytkowników Urban VPN Proxy i powiązanych rozszerzeń, aby zapobiec dalszemu ujawnianiu danych. Użytkownicy rozszerzeń tego wydawcy mają udokumentowane uprawnienia do udostępniania danych. Szersza analiza dotyczy polityk prywatności innych aplikacji. Odkrycia Dardikmana podkreślają uprawnienia, które umożliwiają przepływ danych przeglądania stron internetowych, w tym interakcji AI, do brokerów takich jak BiScience w celu komercyjnego przetwarzania i dystrybucji dla partnerów.


Autor wyróżnionego obrazu

Tags: BezpieczeństwoMiejski serwer proxy VPNSztuczna inteligencjaWyróżniony

Related Posts

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

3 lipca 2026
Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

3 lipca 2026
Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

2 lipca 2026
Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

30 czerwca 2026
OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

24 czerwca 2026
Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

15 czerwca 2026

Recent Posts

  • Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11
  • OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT
  • Nowa teoria ciemnej materii proponuje dwa typy cząstek
  • Ruch w wyszukiwarce Google wzrósł o 4% pomimo rywali ze sztuczną inteligencją
  • Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.