Исследователи по безопасности обнаружили два вредоносных расширения Chrome, которые выдают себя за легитимную боковую панель AITOPIA AI. Расширения декларируют поддержку ChatGPT, DeepSeek и Claude, но на деле занимаются эксфильтрацией пользовательских данных, маскируя свои намерения под запрос согласия на «безымянную аналитику». После установки поддельных расширений пользователю предлагается согласиться на сбор якобы «анонимной» информации. Это согласие используется для сокрытия истинной цели — кражи конфиденциальных данных, которые затем могут быть украдены и использованы злоумышленниками. В отчёте указаны конкретные уязвимые реализации расширений и моделей: Эксперты по безопасности дают простые, но срочные рекомендации для пользователей: «Пользовательское согласие на «безымянную аналитику» часто используется злоумышленниками как предлог для легализации сбора чувствительных данных», — предупреждают специалисты. Инцидент подчёркивает важность бдительности при установке расширений и кри
Вредоносные расширения Chrome AITOPIA: кража данных ChatGPT и DeepSeek
11 января11 янв
27
2 мин