Киберэксперты обнаружили масштабную утечку данных, затронувшую более 8 миллионов пользователей популярных ИИ-сервисов, включая ChatGPT, Gemini, Claude и Copilot. Причиной инцидента стали распространенные расширения для браузеров Chrome и Microsoft Edge, которые, маскируясь под инструменты VPN и приватности, тайно собирали и передавали злоумышленникам полные диалоги пользователей с ИИ-платформами. Ущерб нанесен пользователям, установившим расширения, содержащие одинаковый вредоносный код, который позволил перехватывать все запросы, ответы ИИ, а также служебные метаданные и идентификаторы сессий. Ключевым виновником оказалось расширение Urban VPN Proxy, имевшее более 6 миллионов установок и высокий рейтинг, а также статус Google Featured, что создавало ложное ощущение надежности. Однако вредоносный код был обнаружен и в других расширениях того же издателя, например, 1ClickVPN Proxy. Механизм кражи был технически прост: расширения внедряли исполняемый скрипт прямо в страницы ИИ-сервисов,
Киберэксперты обнаружили масштабную утечку данных, затронувшую более 8 миллионов пользователей популярных ИИ-сервисов, включая ChatGPT
16 декабря16 дек
6918
1 мин