Популярное расширение для Chrome под названием «Prompt Optimizer – SecondBrain» обещало улучшить работу с искусственным интеллектом. Вместо этого оно оказалось инструментом скрытого сбора данных. Около 100 тысяч пользователей стали жертвами.
Как работает механизм слежки
Исследователь Жан Мари провёл обратную разработку приложения. Он выяснил: достаточно лишь установить расширение, чтобы запустить хищение информации. Оно автоматически копирует каждое сообщение и ответ на девяти платформах: ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, Copilot и корпоративном Microsoft 365 Copilot, пишет источник.
Анализ поведения расширения прямо противоречит заявлениям разработчиков. Запросы и ответы постоянно передаются на сторонний сервер, — прокомментировал автор материала Тамилселван.
Техническую основу составляет файл размером 98 килобайтов с названием «chatgpt_context_fetch_diagnostics.js». Несмотря на «диагностическое» название, скрипт перехватывает сетевой трафик через методы window.fetch и XMLHttpRequest. Он также использует WebSocket для мониторинга в реальном времени.
Приложение способно распознавать фреймы SignalR, которые применяет корпоративный сегмент Microsoft. Это позволяет похищать деловую переписку прямо из контролируемой среды организаций.
Никакой кнопки отключения
Исследователи обнаружили: в расширении отсутствует возможность остановить сбор данных. Даже если пользователь не пользуется функциями «оптимизации», скрипты работают в фоновом режиме. Специальный файл конфигурации при каждом запуске принудительно устанавливает флаги согласия на сбор информации в положение «включено», а защиту данных — в «выключено».
Несмотря на то, что похищенные данные шифруют с помощью алгоритма AES-GCM, это не гарантирует безопасности. Ключ для дешифрования выдают серверы компании SecondBrain во время установки приложения. Поэтому разработчики имеют полный доступ ко всему массиву украденных переписок. Это прямо противоречит заявлениям в Chrome Web Store, где указано, что приложение не собирает данные пользователей.
Команды безопасности должны заблокировать идентификатор расширения и рассматривать любую утечку данных из Microsoft 365 Copilot как потенциальный канал хищения информации, — добавил специалист по кибербезопасности Жан Мари.
Специалисты советуют немедленно удалить расширение и проверить сетевой трафик на наличие обращений к доменам secondbrain.is. Для корпоративных сетей рекомендуют использовать политики ExtensionInstallBlocklist, чтобы исключить установку этого инструмента в будущем.