Шпион в Chrome: расширение крадёт чаты ChatGPT и Gemini

Популярное расширение для Chrome под названием «Prompt Optimizer – SecondBrain» обещало улучшить работу с искусственным интеллектом. Вместо этого оно оказалось инструментом скрытого сбора данных. Около 100 тысяч пользователей стали жертвами.

Как работает механизм слежки

Исследователь Жан Мари провёл обратную разработку приложения. Он выяснил: достаточно лишь установить расширение, чтобы запустить хищение информации. Оно автоматически копирует каждое сообщение и ответ на девяти платформах: ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, Copilot и корпоративном Microsoft 365 Copilot, пишет источник.

Анализ поведения расширения прямо противоречит заявлениям разработчиков. Запросы и ответы постоянно передаются на сторонний сервер, прокомментировал автор материала Тамилселван.

Техническую основу составляет файл размером 98 килобайтов с названием «chatgpt_context_fetch_diagnostics.js». Несмотря на «диагностическое» название, скрипт перехватывает сетевой трафик через методы window.fetch и XMLHttpRequest. Он также использует WebSocket для мониторинга в реальном времени.

Приложение способно распознавать фреймы SignalR, которые применяет корпоративный сегмент Microsoft. Это позволяет похищать деловую переписку прямо из контролируемой среды организаций.

Никакой кнопки отключения

Исследователи обнаружили: в расширении отсутствует возможность остановить сбор данных. Даже если пользователь не пользуется функциями «оптимизации», скрипты работают в фоновом режиме. Специальный файл конфигурации при каждом запуске принудительно устанавливает флаги согласия на сбор информации в положение «включено», а защиту данных в «выключено».

Несмотря на то, что похищенные данные шифруют с помощью алгоритма AES-GCM, это не гарантирует безопасности. Ключ для дешифрования выдают серверы компании SecondBrain во время установки приложения. Поэтому разработчики имеют полный доступ ко всему массиву украденных переписок. Это прямо противоречит заявлениям в Chrome Web Store, где указано, что приложение не собирает данные пользователей.

Команды безопасности должны заблокировать идентификатор расширения и рассматривать любую утечку данных из Microsoft 365 Copilot как потенциальный канал хищения информации, добавил специалист по кибербезопасности Жан Мари.

Специалисты советуют немедленно удалить расширение и проверить сетевой трафик на наличие обращений к доменам secondbrain.is. Для корпоративных сетей рекомендуют использовать политики ExtensionInstallBlocklist, чтобы исключить установку этого инструмента в будущем.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *