Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

VPN-розширення для браузера із 6 млн користувачів збирало їхні розмови з ChatGPT

Компанією з кібербезпеки Koi виявила масштабну операцію зі збору даних, пов’язану з розширенням для браузера Google Chrome. Воно містило скрипти для запису розмов користувачів із чат-ботами, які могли продаватися маркетинговим компаніям.

Залишити коментар
VPN-розширення для браузера із 6 млн користувачів збирало їхні розмови з ChatGPT

Компанією з кібербезпеки Koi виявила масштабну операцію зі збору даних, пов’язану з розширенням для браузера Google Chrome. Воно містило скрипти для запису розмов користувачів із чат-ботами, які могли продаватися маркетинговим компаніям.

Видання Futurism повідомляє, що йдеться про безплатне розширення Urban VPN Proxy, яке має близько шести мільйонів користувачів і навіть значок «рекомендовано» в Chrome Web Store. Його робота виходить за межі типових функцій VPN і містить скрипти, призначені для перехоплення та запису розмов із різних платформ штучного інтелекту, зокрема ChatGPT від OpenAI, Claude від Anthropic, Gemini від Google, DeepSeek і Grok від xAI.

Зібрані дані охоплюють усе, що користувач може запитати у вибраного ним чатбота штучного інтелекту. У Koi стверджують, що це можуть бути «медичні питання, фінансові деталі, власний код, особисті дилеми», і все це продається для «цілей маркетингової аналітики».

Водночас Urban VPN Proxy постійно збирає дані розмов, незалежно від того, ввімкнув користувач VPN чи ні. Скрипт увімкнено за замовчуванням, і з моменту завантаження розширення розмови користувача в чатботі стають доступними для збору. У користувача немає можливості вимкнути цю функцію і єдиний спосіб зупинити збір даних — повністю видалити розширення.

Koi відзначає, що в політиці конфіденційності компанії-розробника Urban Cyber Security Inc чітко зазначено, що вона ділиться даними вебперегляду зі своєю афілійованою компанією, брокером даних під назвою BiScience. Вона використовує ці необроблені дані та «створює аналітичні висновки, які використовуються в комерційних цілях та передаються бізнес-партнерам».

Разом з тим, на сторінці Urban VPN Proxy в Chrome Web Store заявляється, що «дані не продаються третім сторонам, за винятком затверджених випадків використання», і «не використовуються та не передаються для цілей, що не пов’язані з основною функціональністю продукту».

Сім інших розширень від Urban Cyber Security Inc, які мають загалом два мільйони користувачів, також мають «ідентичну функцію збору даних за допомогою штучного інтелекту». У всіх, крім одного, є значок «рекомендовано» від вебмагазину Google Chrome.

«Якщо у вас встановлено будь-яке з цих розширень, видаліть його негайно. Вважайте, що всі ваші розмови з AI, які ви вели з липня 2025 року, були записані та передані третім особам»», — говорять дослідники Koi.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери викрали конфіденційні файли під час кібератаки на французьке МВС: під загрозою дані 16 млн осіб
Хакери викрали конфіденційні файли під час кібератаки на французьке МВС: під загрозою дані 16 млн осіб
По темi
Хакери викрали конфіденційні файли під час кібератаки на французьке МВС: під загрозою дані 16 млн осіб
Google представила VaultGemma — свою першу LLM що зберігає конфіденційність даних
Google представила VaultGemma — свою першу LLM, що зберігає конфіденційність даних
По темi
Google представила VaultGemma — свою першу LLM, що зберігає конфіденційність даних
Meta почала попереджати користувачів свого ШІ-додатка «уникати обміну особистою або конфіденційною інформацією»
Meta почала попереджати користувачів свого ШІ-додатка «уникати обміну особистою або конфіденційною інформацією»
По темi
Meta почала попереджати користувачів свого ШІ-додатка «уникати обміну особистою або конфіденційною інформацією»
Читайте також
Був одеським стартапом, а став великим нью-йоркським VPN на 3000 серверів по всьому світу. Дивовижна історія Василя Іванова та його компанії KeepSolid
Був одеським стартапом, а став великим нью-йоркським VPN на 3000 серверів по всьому світу. Дивовижна історія Василя Іванова та його компанії KeepSolid
Був одеським стартапом, а став великим нью-йоркським VPN на 3000 серверів по всьому світу. Дивовижна історія Василя Іванова та його компанії KeepSolid
Одесська компанія KeepSolid зі штаб-квартирою в Нью-Йорку має VPN-сервіс, який досяг показника в 30 млн завантажень. Компанія пройшла довгий шлях від становлення на ринку — як маленький стартап на три програміста — до міжнародного сервісу зі складною інфраструктурою та навіть своїм вайт-лейблом.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.