Шпигун у Chrome: розширення краде чати ChatGPT і Gemini

Популярне розширення для Chrome під назвою «Prompt Optimizer – SecondBrain» обіцяло покращити роботу зі штучним інтелектом. Натомість воно виявилося інструментом прихованого збору даних. Близько 100 тисяч користувачів стали жертвами.

Як працює механізм стеження

Дослідник Жан Марі провів зворотну розробку додатка. Він з’ясував: достатньо лише встановити розширення, щоб запустити викрадення інформації. Воно автоматично копіює кожне повідомлення та відповідь на дев’яти платформах: ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, Copilot і корпоративному Microsoft 365 Copilot, пише джерело.

Аналіз поведінки розширення прямо суперечить заявам розробників. Запити та відповіді постійно передаються на сторонній сервер, прокоментував автор матеріалу Тамілселван.

Технічну основу складає файл розміром 98 кілобайтів із назвою «chatgpt_context_fetch_diagnostics.js». Попри «діагностичну» назву, скрипт перехоплює мережевий трафік через методи window.fetch та XMLHttpRequest. Він також використовує WebSocket для моніторингу в реальному часі.

Додаток здатний розпізнавати фрейми SignalR, які застосовує корпоративний сегмент Microsoft. Це дозволяє викрадати бізнес-листування прямо з контрольованого середовища організацій.

Жодної кнопки вимкнення

Дослідники виявили: у розширенні відсутня можливість зупинити збір даних. Навіть якщо користувач не користується функціями «оптимізації», скрипти працюють у фоновому режимі. Спеціальний файл конфігурації при кожному запуску примусово встановлює прапорці згоди на збір інформації в положення «увімкнено», а захист даних у «вимкнено».

Попри те, що викрадені дані шифрують за допомогою алгоритму AES-GCM, це не гарантує безпеки. Ключ для дешифрування видають сервери компанії SecondBrain під час встановлення додатка. Тому розробники мають повний доступ до всього масиву вкрадених листувань. Це прямо суперечить заявам у Chrome Web Store, де вказано, що додаток не збирає дані користувачів.

Команди безпеки повинні заблокувати ідентифікатор розширення та розглядати будь-який витік даних з Microsoft 365 Copilot як потенційний канал викрадення інформації, додав фахівець з кібербезпеки Жан Марі.

Фахівці радять негайно видалити розширення та перевірити мережевий трафік на наявність звернень до доменів secondbrain.is. Для корпоративних мереж рекомендують використовувати політики ExtensionInstallBlocklist, щоб унеможливити встановлення цього інструменту в майбутньому.

Leave a Reply

Your email address will not be published. Required fields are marked *