<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>розширення браузера &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/rozshyrennya-brauzera/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 16 Apr 2026 06:00:26 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>розширення браузера &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</title>
		<link>https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 06:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Браузери]]></category>
		<category><![CDATA[розширення браузера]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164681</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a></p>
<p>У Chrome Web Store виявлено понад 100 шкідливих розширень, що крадуть токени Google та сесії Telegram, встановлюють бекдори і здійснюють рекламне шахрайство. Більшість із них досі доступні для завантаження.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a></p>
<p>У офіційному Chrome Web Store виявлено понад 100 шкідливих розширень, які викрадають токени автентифікації Google, встановлюють бекдори та здійснюють рекламне шахрайство. Попри те, що компанію Google вже повідомили про проблему, більшість розширень на момент публікації залишаються доступними для завантаження.<span id="more-164681"></span></p>
<h2>Скоординована кампанія під виглядом корисних інструментів</h2>
<p>Дослідники компанії <a href="https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2" target="_blank" rel="noopener">Socket</a>, що спеціалізується на безпеці застосунків, встановили, що шкідливі розширення є частиною скоординованої кампанії — всі вони використовують спільну командно-контрольну інфраструктуру (C2). Зловмисники опублікували розширення від імені п&#8217;яти різних видавців у кількох категоріях: клієнти бічної панелі Telegram, ігрові автомати та ігри Keno, інструменти для покращення YouTube і TikTok, перекладач тексту, а також різноманітні утиліти.</p>
<p>Кампанія використовує центральний бекенд, розміщений на VPS-сервері Contabo, з кількома піддоменами, які відповідають за перехоплення сесій, збір даних, виконання команд і монетизацію. Дослідники знайшли в коді коментарі, що вказують на російське походження операції та свідчать про модель «шкідливе ПЗ як послуга» (malware-as-a-service, MaaS).</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts.jpg"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164694 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-724x1024.jpg" alt="exts" width="724" height="1024" title="Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-724x1024.jpg 724w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-212x300.jpg 212w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-768x1086.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts.jpg 783w" sizes="(max-width: 724px) 100vw, 724px" /></a></p>
<h2>Що саме роблять шкідливі розширення</h2>
<p>Дослідники виділили кілька груп розширень залежно від методу атаки:</p>
<ul>
<li><strong>78 розширень</strong> впроваджують HTML-код, підконтрольний зловмисникам, безпосередньо в інтерфейс браузера через властивість <em>innerHTML</em>.</li>
<li><strong>54 розширення</strong> збирають електронну адресу, ім&#8217;я, фото профілю та ідентифікатор облікового запису Google жертви, а також викрадають токен Google OAuth2 Bearer — короткочасний токен доступу, що дозволяє застосункам отримувати дані користувача або діяти від його імені.</li>
<li><strong>45 розширень</strong> містять приховану функцію, яка запускається при старті браузера без будь-якої взаємодії з боку користувача, фактично виконуючи роль бекдора: вона отримує команди від C2 та може відкривати довільні URL-адреси.</li>
</ul>
<h2>Найнебезпечніше розширення — крадіжка сесій Telegram</h2>
<p>Окремим випадком дослідники Socket назвали розширення, яке кожні 15 секунд викрадає сесії Telegram Web. Воно витягує дані сесії з <em>localStorage</em> браузера та сесійний токен Telegram Web і надсилає їх на C2-сервер.</p>
<p>«Розширення також обробляє вхідне повідомлення <em>set_session_changed</em>, яке виконує зворотну операцію: очищає <em>localStorage</em> жертви, перезаписує його даними сесії від зловмисника і примусово перезавантажує Telegram», — пояснюють у Socket.</p>
<p>Це дозволяє оператору непомітно підмінити обліковий запис Telegram у браузері будь-якої жертви.</p>
<p>Крім того, виявлено три розширення, які вимикають заголовки безпеки та впроваджують рекламу на YouTube і TikTok, одне, що перенаправляє запити перекладу через шкідливий сервер, а також неактивне розширення для крадіжки сесій Telegram із поетапною інфраструктурою.</p>
<h2>Google повідомлено, але розширення досі доступні</h2>
<p>Компанія Socket повідомила Google про виявлену кампанію, однак попередила, що всі шкідливі розширення на момент публікації звіту залишаються в Chrome Web Store. Видання <a href="https://www.bleepingcomputer.com/news/security/over-100-chrome-extensions-in-web-store-target-users-accounts-and-data/" target="_blank" rel="noopener">BleepingComputer</a> підтвердило доступність більшості з них. Google не відповіла на запити щодо коментаря.</p>
<h2>Що варто зробити</h2>
<p>Фахівці Socket рекомендують власникам браузера Chrome перевірити список встановлених розширень, порівнявши їхні ідентифікатори з переліком, опублікованим у <a href="https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2#Indicators-of-Compromise-(IOCs)" target="_blank" rel="noopener">звіті Socket</a>. У разі збігу — видалити відповідні розширення негайно.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" />	</item>
		<item>
		<title>Розширення BiuBiu VPN викрадало сервери CyberGhost</title>
		<link>https://cybercalm.org/biubiu-vpn-vykradalo-servery-cyberghost/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sat, 31 Jan 2026 11:00:55 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[розширення браузера]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=162768</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/30201434/unnamed.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/biubiu-vpn-vykradalo-servery-cyberghost/">Розширення BiuBiu VPN викрадало сервери CyberGhost</a></p>
<p>Безкоштовне розширення BiuBiu VPN з 20 мільйонами користувачів викрили у викраденні серверів CyberGhost. Дізнайтеся про ризики безкоштовних VPN та як захистити свою приватність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/biubiu-vpn-vykradalo-servery-cyberghost/">Розширення BiuBiu VPN викрадало сервери CyberGhost</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/30201434/unnamed.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/biubiu-vpn-vykradalo-servery-cyberghost/">Розширення BiuBiu VPN викрадало сервери CyberGhost</a></p>
<p>Безкоштовне розширення для Chrome з 20 мільйонами користувачів викрили у зловживанні ресурсами CyberGhost. Майк Вільямс, головний оглядач безпеки TechRadar, виявив, що розширення BiuBiu VPN — The Website Unblocker викрадало безкоштовні сервери CyberGhost для роботи свого додатку.<span id="more-162768"></span></p>
<p>CyberGhost підтвердив <a href="https://www.techradar.com/vpn/vpn-privacy-security/exclusive-this-free-vpn-extension-was-hijacking-cyberghosts-free-servers-heres-what-it-means-for-your-privacy" target="_blank" rel="noopener">TechRadar</a>, що розширення зловживало його застарілим сервісом, який був розроблений для надання людям безкоштовного публічного proxy-сервісу. Представник компанії запевнив, що жодні дані користувачів не були скомпрометовані: &#8220;Жоден із існуючих користувачів CyberGhost (або їхні акаунти) не постраждали і не були скомпрометовані в будь-який спосіб&#8221;.</p>
<h2>Як BiuBiu VPN викрадало сервери CyberGhost</h2>
<p>Майк Вільямс помітив аномалії в роботі додатку BiuBiu VPN під час дослідження безпеки деяких розширень Chrome. Він вирішив детальніше вивчити цей додаток. Після проведення мережевого аналізу та дослідження вихідного коду розширення він виявив, що воно приховано підключало користувачів до серверів CyberGhost.</p>
<blockquote><p>&#8220;Це не є прямою загрозою для користувачів; розширення працювало так, як заявлено. Але існує потенціал для шахрайства&#8221;, — зазначив Вільямс.</p></blockquote>
<h2>Реакція CyberGhost на інцидент</h2>
<p>CyberGhost повідомив TechRadar, що інцидент стосувався зловживання серверами, пов&#8217;язаними з його застарілим безкоштовним сервісом. Компанія заявила, що прикро, що деякі особи та організації &#8220;скористалися&#8221; безкоштовним продуктом, додавши, що її команда безпеки зараз &#8220;активно займається&#8221; видаленням розширення.</p>
<p>Інженери CyberGhost працюють над міграцією безкоштовного proxy-сервісу на більш надійну платформу, стійку до зловживань, щоб забезпечити більшу пропускну здатність для легітимних користувачів. &#8220;Нова конфігурація залишиться безкоштовною та приватною для легітимних користувачів, але вимагатиме реєстрації для запобігання зловживанням&#8221;, — повідомив CyberGhost.</p>
<h2>Відповідь розробників BiuBiu VPN</h2>
<p>У відповідь на запитання представник PreppHint — розробника розширення VPN — повідомив TechRadar, що компанія негайно припинить роботу додатку. &#8220;Ми прийняли рішення остаточно припинити роботу розширення BiuBiu VPN. Воно було видалено з Chrome Web Store&#8221;, — заявив розробник.</p>
<p>BiuBiu VPN не перший додаток, який скористався безкоштовними ресурсами VPN. Минулого року інший безкоштовний Android VPN з понад 1 мільйоном завантажень — JetVPN — був викритий у використанні викрадених безкоштовних серверів, що належали Windscribe та Private Internet Access. Як і BiuBiu, JetVPN швидко видалив свій додаток з магазину, незважаючи на заяву, що компанія &#8220;ніколи не займалася навмисним або несанкціонованим використанням&#8221; сторонньої інфраструктури.</p>
<h2>Ширші ризики безкоштовних VPN-додатків</h2>
<p><a href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">Ризики використання безкоштовних VPN-додатків</a> стають все більш відомими. &#8220;Коли ви встановлюєте такий додаток, ви не маєте уявлення, які сервери обробляють ваші з&#8217;єднання&#8221;, — зазначив Вільямс. &#8220;VPN-сервери CyberGhost — це безпечний вибір, але з такою ж легкістю могли використовуватися китайські сервери, що ведуть логування трафіку&#8221;.</p>
<p>Не всі безкоштовні VPN-додатки є шкідливими, але експлуатація інфраструктури віртуальної приватної мережі коштує грошей. Це означає, що у розробників може бути стимул монетизувати ваші дані за допомогою технологій відстеження та нав&#8217;язливої реклами, тоді як інші вирішують викрадати ресурси авторитетних VPN-провайдерів замість створення власних.</p>
<p>Якщо ви шукаєте безпечний VPN-додаток, але не хочете інвестувати в підписку, перевірте <a href="https://cybercalm.org/bezkoshtovnyj-plan-proton-vpn-teper-nadaye-dostup-do-serveriv-u-vosmy-krayinah/">надійні безкоштовні VPN-сервіси</a>. Ці служби заробляють гроші, продаючи преміум-підписки, а не зловживаючи вашими даними. Проте майте на увазі, що всі вони мають певні обмеження.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/biubiu-vpn-vykradalo-servery-cyberghost/">Розширення BiuBiu VPN викрадало сервери CyberGhost</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/01/30201434/unnamed.png" />	</item>
		<item>
		<title>Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера</title>
		<link>https://cybercalm.org/chatgpt-privatnist-rozshirennya-brauzera-stezhhennya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 13 Nov 2025 13:00:52 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[Profound]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[розширення браузера]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157370</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/13144447/prompt-volumes_sze2.1920.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-privatnist-rozshirennya-brauzera-stezhhennya/">Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера</a></p>
<p>Аналітична компанія виявила спосіб збирати запити до штучного інтелекту, які можуть розкривати конфіденційну інформацію про здоров'я, фінанси та особисте життя.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-privatnist-rozshirennya-brauzera-stezhhennya/">Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/13144447/prompt-volumes_sze2.1920.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-privatnist-rozshirennya-brauzera-stezhhennya/">Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера</a></p>
<p>Розширення браузера можуть передавати ваші найособистіші запити до ChatGPT компаніям, які продають маркетингові дані про активність користувачів чат-ботів. Хоча OpenAI зазвичай не ділиться вашими розмовами з ChatGPT з третіми сторонами, аналітична фірма знайшла спосіб обійти цю політику конфіденційності.<span id="more-157370"></span></p>
<h2>Як працює система збору даних</h2>
<p>Нью-йоркська компанія Profound продає доступ до цих запитів через сервіс <a style="cursor: pointer !important; user-select: none !important;" href="https://www.tryprofound.com/features/prompt-volumes" target="_blank" rel="nofollow noopener">Prompt Volumes</a>, запущений цього року. Послуга дозволяє компаніям аналізувати, що саме користувачі запитують у великих чатботів — ChatGPT, Google Gemini та Anthropic Claude, хоча дані ChatGPT становлять більшість.</p>
<p>За словами компанії, дані анонімізуються та очищаються від ідентифікаційної інформації перед ліцензуванням. Однак люди зазвичай діляться з чатботами набагато особистішою інформацією, ніж під час звичайного пошуку в Google, і часто не підозрюють про передачу цих даних третім сторонам.</p>
<p>Функція Prompt Volumes дозволяє шукати в архіві запитів, і результати показують, що користувачі ChatGPT запитували про найрізноманітніші теми, включно з суїцидом та лікуванням безпліддя. Журналісти PCMag <a href="https://me.pcmag.com/en/ai/33372/asking-chatgpt-about-affairs-or-abortion-be-careful-marketers-are-peeking-at-your-prompts" target="_blank" rel="noopener">протестували</a> безкоштовну пробну версію сервісу.</p>
<h2>Приклади зібраних запитів</h2>
<p>Profound демонструвала потенційним клієнтам приклади перехоплених запитів:</p>
<ul>
<li>Як мені зламати чийсь акаунт?</li>
<li>Які існують 15 типів BDSM?</li>
<li>Я зловив дружину на зраді минулого тижня та планую викрити її перед родиною</li>
<li>Чи є онлайн-сайти для бронювання борделів?</li>
<li>Що означають результати моїх ВІЛ-тестів?</li>
<li>Який тип аборту ви рекомендуєте?</li>
<li>Які наслідки перебування в США без документів після закінчення TPS?</li>
</ul>
<p>Сервіс може співставляти запити з географічними регіонами, статтю, приблизним рівнем доходів та віковою групою користувачів. Нові запити додаються щотижня.</p>
<h2>Експерти попереджають про загрози приватності</h2>
<p>Лі Драйбург, дослідник маркетингової видимості та засновник консалтингової компанії Contestra, <a href="https://www.linkedin.com/feed/update/urn:li:activity:7376735225759825921/" target="_blank" rel="noopener">попереджає</a> про наслідки для приватності. &#8220;Переважна більшість користувачів не знає, що їхні чати перехоплюються з екранів, передаються через мережу, пакуються та перепродаються&#8221;, — зазначає він.</p>
<p>Profound не розкриває методи збору даних про чатботи. Вебсайт компанії лише зазначає, що вона &#8220;ліцензує розмови від кількох панелей реальних користувачів з подвійним підтвердженням згоди&#8221;.</p>
<p>Проте окрема аналітична компанія Semrush опублікувала у вересні дві статті, де згадувалося постачання даних користувачів для Profound. Згодом статті змінили, видаливши будь-які посилання на Profound.</p>
<h2>Чи справді дані анонімні</h2>
<p>Підрозділ Semrush під назвою Datos спеціалізується на ліцензуванні даних клієнтам в &#8220;анонімізованому&#8221; вигляді. Вебсайт Profound стверджує, що дані &#8220;анонімізовані, агреговані, очищені від особистої ідентифікаційної інформації та відповідають GDPR і CCA&#8221;.</p>
<p>Під час тестування виявилося, що Prompt Volumes дійсно редагує особисту інформацію. Наприклад, під час пошуку номерів соціального страхування, адрес, телефонів та приватних ключів система завжди видаляла їх. Проте Prompt Volumes показує, що Profound збирає конфіденційні запити користувачів про криптогаманці, паролі, номери соціального страхування та банківські рахунки.</p>
<p>Драйбург вважає, що бізнес-модель Profound порушує приватність користувачів, оскільки процес збору даних не пояснюється споживачам чітко. Він підозрює, що ключову роль у зборі даних відіграють розширення для браузерів, яким можна надати дозвіл переглядати всі вебсайти в браузері.</p>
<p>&#8220;ШІ-чати — це не короткі запити, це глибоко особисті зізнання. Користувачі ніколи свідомо не дають згоду на такий рівень спостереження&#8221;, — стверджує Драйбург. Він також ставить під сумнів, чи не порушує брак прозорості щодо збору даних європейські та каліфорнійські правила захисту даних.</p>
<h2>Позиція правозахисників</h2>
<p>Ліна Коен, технолог Electronic Frontier Foundation (EFF), погоджується: &#8220;Питання, які люди ставлять чатботам, можуть розкривати надзвичайно чутливу інформацію — про стан здоров&#8217;я, фінансові проблеми та стосунки&#8221;.</p>
<p>&#8220;Люди заслуговують на реальний контроль над тим, хто може отримати доступ до цих запитів до ШІ&#8221;, — зазначає вона. &#8220;Коли компанії дають розпливчасті запевнення, що люди погодилися на продаж своїх даних або що дані було &#8216;анонімізовано&#8217;, цього недостатньо для захисту людей. Компанії вже стверджували, що дані були анонімізовані та агреговані, але потім їх вдавалося відстежити до конкретних осіб&#8221;.</p>
<p>Коен додає: &#8220;Екосистема брокерів даних настільки непрозора, що люди практично не мають способу дізнатися, хто купує та продає їхні дані або як їх можуть використати проти них. Нам потрібне всеосяжне законодавство про приватність та суворіше правозастосування, щоб запити до ШІ залишалися приватними за замовчуванням&#8221;.</p>
<h2>Реакція Profound</h2>
<p>На запитання про занепокоєння приватністю Profound спочатку зазначила, що Драйбург є засновником і керівником &#8220;компанії-конкурента&#8221; Contestra, та назвала це &#8220;явною спробою завдати шкоди репутації бренду&#8221;.</p>
<p>&#8220;Profound не збирає жодних даних безпосередньо — ми ліцензуємо дані від відомих, авторитетних постачальників із підтвердженням згоди користувачів. Це ті самі постачальники, які десятиліттями живлять маркетингові та бізнес-аналітичні інструменти. Панелі споживачів із підтвердженням згоди існують понад століття — з епохи телебачення, коли Nielsen у 1923 році почав пропонувати дані для розуміння поведінки споживачів. Це нічим не відрізняється&#8221;, — заявила компанія.</p>
<p>Profound також заперечила показ конфіденційних тем через інструмент Prompt Volume, незважаючи на надані скріншоти. &#8220;Кілька запитів, які ми показуємо, — це не справжні запити користувачів, а використання великих мовних моделей для відображення ТИПУ запитів, які люди надсилають на будь-яку тему. Вік, дохід, стать тощо базуються на прогнозному моделюванні та не прив&#8217;язані до конкретних запитів&#8221;, — стверджує компанія.</p>
<p>У відповідь Драйбург зазначив, що в Contestra працює лише одна людина — він сам. Натомість Profound залучила понад 50 мільйонів доларів фінансування, має 82 співробітники та обслуговує &#8220;понад 1000&#8221; корпоративних клієнтів.</p>
<p>Драйбург також не погоджується з твердженням Profound про те, що Prompt Volumes не показує конфіденційні теми, оскільки власний вебсайт компанії рекламує сервіс словами: &#8220;Дізнайтеся, що мільйони людей запитують у ШІ&#8221;.</p>
<p>Драйбург повідомив, що отримав лист від юристів Profound із вимогою видалити його пости в LinkedIn з критикою компанії. &#8220;У разі якщо ви та Contestra не надасте підтвердження та продовжите поточний курс, Profound прямо залишає за собою всі права, включно з початком судового процесу без додaткового повідомлення&#8221;, — йдеться в листі.</p>
<h2>Роль розширень для браузерів</h2>
<p>Profound не розкрила, як користувачі дають згоду на збір даних про запити або як можна відмовитися від цього. Тому незрозуміло, які саме розширення для браузерів збирають дані користувачів.</p>
<p>Франк Лі, доцент кібербезпеки в Georgia Tech, минулого року разом зі своєю командою <a href="https://www.gatech.edu/news/2024/09/17/study-finds-thousands-browser-extensions-compromise-user-data" target="_blank" rel="nofollow noopener">розробив</a> автоматизовану систему під назвою Arcanum. Вона проаналізувала всі розширення в Chrome Store та виявила, що понад 3000 з них автоматично збирають специфічні для користувачів дані, наприклад URL-адреси. Підмножина з 200 розширень безпосередньо витягувала конфіденційні дані користувачів із вебсторінок.</p>
<p>Лі та його команда перевірили, чи може система Arcanum ідентифікувати розширення Chrome, які націлені на сайт ChatGPT та запити користувачів. Проте аналіз виявив лише <a href="https://docs.google.com/spreadsheets/d/1_h_5sy5P8Qt5D9cuHf_e8XoLJp5kXX88M6ta6N9EXWs/edit?gid=365977804#gid=365977804" target="_blank" rel="noopener">17 таких розширень</a>, і лише одне мало понад 1000 користувачів.</p>
<p>&#8220;Вісім із 17 знайдених розширень витягували всю сторінку, решта — конкретно запит до ChatGPT, відповідь або обидва&#8221;, — розповів він.</p>
<p>Лі зазначив, що Arcanum мала два обмеження під час аналізу. Система не працювала з 20% розширень, які можуть функціонувати на ChatGPT, &#8220;значною мірою через те, що наша система використовує старішу версію браузера, а деякі з цих розширень, мабуть, використовують API, недоступний у старішій версії&#8221;.</p>
<p>Інша проблема полягає в тому, що Arcanum не працює з розширеннями, які потребують ручних дій, включно з входом в обліковий запис користувача — можливо, це ключовий спосіб, яким Datos та інші брокери даних отримують згоду користувачів.</p>
<h2>Як захистити свою приватність</h2>
<p>Щоб убезпечити себе від небажаного збору даних, експерти рекомендують кілька заходів:</p>
<ol>
<li><strong>Перевірте <a href="https://cybercalm.org/yak-vyyavyty-shahrajski-rozshyrennya-u-brauzeri-porady/">встановлені розширення</a></strong> &#8211; регулярно переглядайте список розширень у вашому браузері та видаляйте ті, які вам не потрібні</li>
<li><strong>Читайте <a href="https://cybercalm.org/dlya-chogo-isnuye-polityka-konfidentsijnosti/">політики конфіденційності</a></strong> &#8211; перед встановленням розширення уважно вивчіть, які дані воно збирає</li>
<li><strong>Використовуйте <a href="https://cybercalm.org/porady-shhodo-konfidentsijnosti-v-chatgpt/">режим інкогніто</a></strong> &#8211; для особливо делікатних запитів до ChatGPT</li>
<li><strong>Розгляньте <a href="https://cybercalm.org/alternatyvy-chrome-krashhi-varianty-dlya-lyudej-yaki-dbayut-pro-konfidentsijnist/">альтернативні браузери</a></strong> &#8211; деякі браузери краще захищають приватність за замовчуванням</li>
</ol>
<h2>Коментарі компаній</h2>
<p>Semrush не відповіла PCMag на запит про коментар. Проте Datos повідомила, що її збір даних є безпечним для приватності та відповідає закону, хоча компанія утрималася від пояснення, як саме користувачі дають згоду.</p>
<p>&#8220;Дані, які ми збираємо та передаємо нашим партнерам, використовуються для виявлення трендів в інтернеті та позбавлені будь-якої особистої інформації. Datos дуже серйозно ставиться до приватності, тому не збирає та не зберігає жодної особистої інформації. Datos використовує складні системи для запобігання потраплянню особистої інформації на наші сервери та залучає зовнішніх постачальників для моніторингу та забезпечення відсутності особистих даних&#8221;, — заявила компанія.</p>
<p>&#8220;Жоден з наших продуктів не отримав би користі від таких даних, і жоден клієнт ніколи не просив нас про це. Щодо способу збору даних — наші дані завжди збираються за знанням та згодою споживача, і споживач може відмовитися в будь-який момент&#8221;, — додала Datos.</p>
<p>OpenAI не відповіла на запит про коментар.</p>
<h2>Висновок</h2>
<p>Ситуація з відстеженням запитів до ChatGPT показує, наскільки важливо бути обережним з особистими даними в цифровому світі. Навіть коли ви думаєте, що спілкуєтеся приватно з AI, ваші дані можуть потрапити до третіх сторін через розширення браузера та інші інструменти відстеження.</p>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера",
  "description": "Розширення браузера можуть передавати ваші особисті запити до ChatGPT маркетологам. Дізнайтеся, як захистити свою приватність від стеження AI-розмов.",
  "keywords": "ChatGPT, приватність, розширення браузера, захист даних, AI безпека, кібербезпека, конфіденційність",
  "articleSection": "Кібербезпека",
  "inLanguage": "uk-UA"
}
</script></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-privatnist-rozshirennya-brauzera-stezhhennya/">Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/13144447/prompt-volumes_sze2.1920.webp" />	</item>
	</channel>
</rss>
