Компания по безопасности из Израиля Koi обнаружила масштабную операцию по сбору данных через бесплатное расширение для браузера Google Chrome. VPN-сервис Urban Компания по безопасности из Израиля Koi обнаружила масштабную операцию по сбору данных через бесплатное расширение для браузера Google Chrome. VPN-сервис Urban

В Chrome бесплатный VPN собирал переписки с ИИ

Компания по безопасности из Израиля Koi обнаружила масштабную операцию по сбору данных через бесплатное расширение для браузера Google Chrome.

VPN-сервис Urban VPN Proxy на момент расследования имел около шести миллионов пользователей и даже значок «рекомендуемое» в Chrome Web Store.

Однако помимо предоставления стандартной услуги создания зашифрованного соединения между устройством и интернетом расширение собирало данные разговоров с ведущими ИИ-платформами вроде ChatGPT, Claude, Gemini, DeepSeek и Grok.

По словам эксперта Идана Дардикмана, сервис старался заполучить любую информацию, в том числе «медицинские вопросы, финансовые детали, проприетарный код, личные дилеммы».

Urban VPN Proxy собирал данные независимо от работы VPN — в реальном времени. Скрипт включен по умолчанию, то есть он начинал работать с момента загрузки приложения.

Более того, не существовало кнопки для отключения функции. Единственный способ прекратить сбор информации — удалить расширение.

По состоянию на 19 декабря Urban VPN Proxy удален из магазина приложений Google.

Стоящая за Urban VPN Proxy компания Urban Cyber Security не скрывала факт сбора данных — об этом сказано в политике конфиденциальности:

«Мы передаем данные о веб-просмотре нашей аффилированной компании, брокеру данных под названием BiScience, которая использует их для создания аналитических отчетов для дальнейшего применения в коммерческих целях и передачи деловым партнерам».

В то же время на странице Urban VPN Proxy в Chrome Web Store сообщалось, что «данные пользователей не продаются третьим лицам, за исключением утвержденных случаев использования». Также они якобы «не использовались для целей, не связанных с основной функциональностью продукта».

Forbes обнаружили у того же издателя еще семь приложений с более чем двумя миллионами пользователей. Каждое из них имеет идентичную функцию сбора данных с помощью ИИ. Шесть из них маркированы как «рекомендуемые» от Google.

Дардикман рекомендует удалить расширения из Chrome Web Store:

В Microsoft Edge Add-ons:

Если у пользователя установлено как минимум одно из этих приложений, все его разговоры с июля 2025 года были записаны и переданы третьим лицам, отметил эксперт.

Дардикман также порекомендовал привить себе привычку читать пользовательские соглашения для обнаружения подобных разрешений на сбор данных.

Напомним, в ноябре эксперты по безопасности обнаружили хакерское расширение для браузера Google Chrome под названием Crypto Copilot, которое списывает скрытые комиссии при торговле криптовалютой.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

В Игре Hrum Представляется Новая Цитата Дня Для Выполнения Комбо Дейлика на 19 Декабря

В Игре Hrum Представляется Новая Цитата Дня Для Выполнения Комбо Дейлика на 19 Декабря

Новая мудрость от проекта Hrum вновь ждет участников для раздачи наград! Сегодня, 19 декабря, получить удовлетворение от прохождения квеста с цитатой дня в Hrum
Поделиться
Coinspot2025/12/20 00:48
Ралли на крипторынке под угрозой, поскольку высокопоставленный представитель ФРС предупредил о процентных ставках

Ралли на крипторынке под угрозой, поскольку высокопоставленный представитель ФРС предупредил о процентных ставках

Криптовалютный рынок немного вырос сегодня, 19 декабря, поскольку инвесторы воспользовались падением цен после повышения процентной ставки Банком Японии и публикации обнадеживающих данных в США
Поделиться
Crypto.news2025/12/20 00:37
Аналитики обнаружили потери в $1,3 млрд из-за фрагментации RWA-сегмента

Аналитики обнаружили потери в $1,3 млрд из-за фрагментации RWA-сегмента

Фрагментация рынка токенизированных активов реального мира (RWA) между различными блокчейнами наносит ежегодный ущерб в размере до $1,3 млрд. Об этом пишет Coi
Поделиться
Forklog2025/12/20 01:26