Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    3 дні тому
    Хакери атакували Notepad++ через шкідливе оновлення
    Хакери атакували Notepad++ через шкідливе оновлення
    4 дні тому
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    5 днів тому
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    6 днів тому
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    10 місяців тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    10 місяців тому
    Двоетапна перевірка у месенджерах: як налаштувати?
    Двоетапна перевірка у месенджерах: як налаштувати?
    10 місяців тому
    Останні новини
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    4 дні тому
    Як розпізнати шахрайський VPN: 9 тривожних сигналів
    7 днів тому
    Як захистити смартфон під час протестів і масових акцій: гайд з приватності
    7 днів тому
    Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    2 місяці тому
    Останні новини
    Cайт вакансій RentAHuman дозволяє AI-агентам наймати людей
    4 дні тому
    Moltbook — соцмережа, де AI-агенти створили релігію, обговорюють свідомість і викрадають один у одного дані
    6 днів тому
    Windows 11 досягла мільярда користувачів — і всі вони незадоволені
    1 тиждень тому
    ТОП-7 агентств, які проводять професійний SEO-аудит сайту
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    4 дні тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    1 тиждень тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    1 тиждень тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    2 тижні тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Підробні розширення Chrome викрадають історію ШІ-чатів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Підробні розширення Chrome викрадають історію ШІ-чатів

Підробні розширення Chrome викрадають історію ШІ-чатів

Кібербезпека
1 місяць тому
Поширити
2 хв. читання
Нова кампанія зловмисного ПЗ викрадає історію чатів через розширення Chrome

Дослідники попереджають про зростання нової загрози під назвою “prompt poaching” (викрадення запитів), коли шкідливі розширення для браузерів крадуть розмови користувачів з ШІ-чатботами. Два підроблених розширення Chrome з загальною аудиторією близько 900 тисяч користувачів щопівгодини передавали запити та дані про відкриті вкладки на командні сервери зловмисників.

Зміст
  • Нова загроза: викрадення ШІ-діалогів
  • Механізм атаки
  • Масштаб проблеми

Нова загроза: викрадення ШІ-діалогів

Дослідники з OX Security виявили два розширення для Chrome із сумарною кількістю понад 900 тисяч користувачів. Вони називаються “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI” та “AI Sidebar with Deepseek, ChatGPT, Claude, and more“.

Ці розширення є підробками легітимного браузерного доповнення “Chat with all AI models (Gemini, Claude, DeepSeek…) & AI Agents” від AITOPIA, яке налічує близько мільйона користувачів. Єдина відмінність полягає в тому, що шкідливі версії приховують факт викрадення запитів користувачів за формулюванням про “покращення роботи бічної панелі”.

Механізм атаки

За даними OX Security, “розширення передавали розмови користувачів та URL-адреси всіх вкладок Chrome на віддалений командний сервер кожні 30 хвилин”. Зловмисне ПЗ додає шкідливі функції, запитуючи дозвіл на збір “анонімних, неідентифікованих аналітичних даних”, тоді як насправді викрадає повний вміст розмов із сесій ChatGPT та DeepSeek.

- Advertisement -

Під час встановлення розширення запитують у користувачів дозволи на збір анонімізованої інформації про поведінку в браузері. Якщо користувачі погоджуються, розширення починають збирати дані про відкриті вкладки браузера та запити до AI-чатботів.

Масштаб проблеми

Кількість таких шкідливих розширень зростає. У середині грудня 2025 року дослідники виявили, що Urban VPN Proxy — інструмент з понад шістьма мільйонами інсталяцій та рейтингом 4.7/5 в Google Chrome Web Store — також викрадав AI-чати. Численні інші розширення крали облікові дані для входу, платіжні дані, а деякі навіть надсилали скріншоти заражених пристроїв зловмисникам.

Особливу тривогу викликає те, що більшість цих розширень було знайдено в офіційних магазинах браузерів з високими рейтингами та великою кількістю користувачів.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ChromeGoogleБраузериКомп'ютеришкідливі розширенняшкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Lenovo представила Qira — ШІ-помічника для всіх своїх пристроїв Lenovo представила Qira — ШІ-помічника для всіх своїх пристроїв
Наступна стаття Ілон Маск анонсував дитячу версію штучного інтелекту Baby Grok xAI Ілона Маска залучила $20 млрд на тлі розслідування Grok через дипфейки

В тренді

Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
3 дні тому
Групові чати в Signal: як забезпечити максимальну приватність і контроль
Групові чати в Signal: як забезпечити максимальну приватність і контроль
4 дні тому
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
6 днів тому
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
7 днів тому
Чому Windows має погану репутацію в плані безпеки?
Windows 11 досягла мільярда користувачів — і всі вони незадоволені
7 днів тому

Рекомендуємо

Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
Огляди

Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?

4 дні тому
Хакери атакували Notepad++ через шкідливе оновлення
Кібербезпека

Хакери атакували Notepad++ через шкідливе оновлення

4 дні тому
Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями
Техногіганти

Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями

5 днів тому
Firefox дозволить повністю відключити вбудовані AI-функції
Техногіганти

Firefox дозволить повністю відключити вбудовані AI-функції

5 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?