Lažni razširitvi prikrito beležita vaše pogovore z umetno inteligenco

Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Raziskovalci varnostnega podjetja MalExt Sentry so razkrili zlonamerno kampanjo, ki je ciljala na uporabnike sodobnih storitev umetne inteligence. Dve razširitvi sta namreč izkoriščali zaupanje ljudi, ki so želeli zgolj čistejše brskanje po spletu brez nadležnih oglasov. Čeprav sta programa dejansko blokirala oglasne vsebine s pomočjo javno dostopnih filtrov, sta v ozadju izvajala obsežno vohunjenje. Za prikritje svojih dejanj sta uporabnikom ponudili nedolžno možnost privolitve v “izboljšano zaščito”, ki pa nikjer ni omenjala zbiranja podatkov iz klepetov.

Prva in bistveno bolj razširjena aplikacija se imenuje »Smart Adblocker« (z identifikacijsko kodo iojpcjjdfhlcbgjnpngcmaojmlokmeii), ki jo je namestilo približno 80.000 ljudi. Druga zlorabljena razširitev pa nosi ime »Adblock for Browser« (z identifikacijsko kodo jcbjcocinigpbgfpnhlpagidbmlngnnn), ki je imela okoli 10.000 uporabnikov. Obe sta uporabljali enako zaledno infrastrukturo in prikrit podatkovni pogon, ki so ga strokovnjaki interno poimenovali “Panel 231”.

Vgrajeni mehanizem je ciljal na osem uveljavljenih platform umetne inteligence, in sicer ChatGPT, Gemini, Claude, Copilot, Perplexity, DeepSeek, Grok in Meta AI. Orodje se je neposredno povezalo v podatkovni promet omenjenih spletnih mest in prepisovalo celotne pogovore. Sistem je bil sposoben shraniti do 10.000 znakov za uporabniška vprašanja ter do 30.000 znakov za odgovore umetne inteligence. Poleg same vsebine sta razširitvi beležili še podatke o uporabljenem modelu umetne inteligence in informacijo o tem, ali ima uporabnik sklenjeno plačljivo naročnino. Vsi ti podatki so nato romali na strežnike nepridipravov.

Še posebej zahrbtno pa je dejstvo, da sta različici za brskalnik Firefox izrecno trdili, da ne zbirata nobenih podatkov, medtem ko sta počeli ravno nasprotno. Ker ljudje v klepete z umetno inteligenco pogosto vpisujejo zelo osebne stvari, in sicer od zdravstvenih in finančnih težav do službenih prijav, gesel in internih podatkov podjetij. Zaradi tega tovrstne zlorabe pomenijo ogromno tveganje.

Če imate nameščeno katero od teh dveh razširitev, jo nemudoma odstranite. Za blokiranje oglasov raje izberite uveljavljene in odprtokodne rešitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več