Lažni razširitvi prikrito beležita vaše pogovore z umetno inteligenco

Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Raziskovalci varnostnega podjetja MalExt Sentry so razkrili zlonamerno kampanjo, ki je ciljala na uporabnike sodobnih storitev umetne inteligence. Dve razširitvi sta namreč izkoriščali zaupanje ljudi, ki so želeli zgolj čistejše brskanje po spletu brez nadležnih oglasov. Čeprav sta programa dejansko blokirala oglasne vsebine s pomočjo javno dostopnih filtrov, sta v ozadju izvajala obsežno vohunjenje. Za prikritje svojih dejanj sta uporabnikom ponudili nedolžno možnost privolitve v “izboljšano zaščito”, ki pa nikjer ni omenjala zbiranja podatkov iz klepetov.

Prva in bistveno bolj razširjena aplikacija se imenuje »Smart Adblocker« (z identifikacijsko kodo iojpcjjdfhlcbgjnpngcmaojmlokmeii), ki jo je namestilo približno 80.000 ljudi. Druga zlorabljena razširitev pa nosi ime »Adblock for Browser« (z identifikacijsko kodo jcbjcocinigpbgfpnhlpagidbmlngnnn), ki je imela okoli 10.000 uporabnikov. Obe sta uporabljali enako zaledno infrastrukturo in prikrit podatkovni pogon, ki so ga strokovnjaki interno poimenovali “Panel 231”.

Vgrajeni mehanizem je ciljal na osem uveljavljenih platform umetne inteligence, in sicer ChatGPT, Gemini, Claude, Copilot, Perplexity, DeepSeek, Grok in Meta AI. Orodje se je neposredno povezalo v podatkovni promet omenjenih spletnih mest in prepisovalo celotne pogovore. Sistem je bil sposoben shraniti do 10.000 znakov za uporabniška vprašanja ter do 30.000 znakov za odgovore umetne inteligence. Poleg same vsebine sta razširitvi beležili še podatke o uporabljenem modelu umetne inteligence in informacijo o tem, ali ima uporabnik sklenjeno plačljivo naročnino. Vsi ti podatki so nato romali na strežnike nepridipravov.

Še posebej zahrbtno pa je dejstvo, da sta različici za brskalnik Firefox izrecno trdili, da ne zbirata nobenih podatkov, medtem ko sta počeli ravno nasprotno. Ker ljudje v klepete z umetno inteligenco pogosto vpisujejo zelo osebne stvari, in sicer od zdravstvenih in finančnih težav do službenih prijav, gesel in internih podatkov podjetij. Zaradi tega tovrstne zlorabe pomenijo ogromno tveganje.

Če imate nameščeno katero od teh dveh razširitev, jo nemudoma odstranite. Za blokiranje oglasov raje izberite uveljavljene in odprtokodne rešitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Zlati partner

MOJA ZAPOSLITEV d.o.o., Optius.com

Borovec 2, 1236 Trzin, Tel: 01 810 02 00
Optius.com - Karierni portal za nove čase Karierni portal Optius.com je zaposlitveni portal, namenjen tistim, ki iščejo zaposlitev in tistim, ki iščejo nov kader. ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640