跳转到主要内容

近百万Chrome用户遭隐秘AI聊天窃贼攻击

恶意扩展程序劫持AI对话

OX Security的安全研究人员发现了一个影响全球Chrome浏览器用户的危险趋势。那些看似无害的生产力工具实际上是精密的数据窃贼,专门窃取ChatGPT和DeepSeek等热门AI平台的敏感对话。

攻击运作方式

这些恶意扩展程序的运作效率令人不寒而栗。在通过请求看似无害的"分析数据"权限获得安装批准后,它们会在用户访问AI聊天服务时立即激活。利用Chrome的API功能,它们实时监控标签页活动,等待最佳时机发动攻击。

当检测到活跃的ChatGPT或DeepSeek会话时,这些数字扒手会使用巧妙的技术手段:

  • DOM操作提取用户提问和AI回复
  • 会话追踪关联多次访问的对话记录
  • 完整URL记录映射用户的整个浏览习惯

"这不仅仅是读取聊天内容,"OX Security分析师Mark Reynolds解释道,"攻击者正在构建完整的用户画像,可以揭示工作模式、机密项目甚至个人兴趣。"

影响规模

数字揭示了严峻的现实:

  • 超过90万次确认安装的受感染扩展程序
  • 数据通过加密通道传输至未知服务器
  • 当企业账户受影响时可能危及公司网络

被盗信息造成的危险连锁反应远超简单的隐私侵犯。竞争对手可能获取商业机密,黑客或许能从日常对话中发现密码提示或安全问题的答案。

个人与组织防护措施

面对这种威胁需要立即采取行动:

  1. 审核您的扩展程序 - 立即移除任何陌生或不必要的插件
  2. 实施白名单制度 - 仅允许IT团队审核通过的扩展程序
  3. 监控数据流 - 使用端点保护工具检测异常活动
  4. 教育员工 - 许多漏洞始于员工好心安装"有用"工具
  5. 考虑DLP解决方案 - 数据丢失防护软件可阻止敏感信息外泄

OX Security团队强调浏览器扩展是当今最被忽视的安全漏洞之一。"我们信任这些小工具,"Reynolds指出,"但它们往往拥有对我们数字生活惊人的访问权限。"

关键要点:

  • 🚨近百万Chrome用户在不知情情况下安装了聊天窃取插件
  • 🔓恶意软件捕获AI平台上的完整对话历史
  • 🏢由于员工使用模式导致企业数据面临特殊风险
  • 🛡️白名单制度和员工教育提供最强防护

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

谷歌Nano Banana AI引发照片隐私争议

谷歌Nano Banana AI工具因涉嫌未经同意扫描用户照片而面临新一轮审查。竞争对手Proton声称Google Photos图像被用于训练AI模型——谷歌对此强烈否认。随着AI日益融入日常服务,这场争议凸显了人们对云端隐私日益增长的担忧。

December 31, 2025
AI隐私Google Photos云端安全
WitNote:离线AI助手,守护笔记隐私
News

WitNote:离线AI助手,守护笔记隐私

在数据隐私问题日益严峻的时代,WitNote为安全笔记记录提供了一种令人耳目一新的解决方案。这款本地运行的AI助手完全离线处理您的笔记,消除了对云存储或订阅费用的担忧。它支持Windows和macOS系统,提供文本润色、摘要生成以及与Obsidian的无缝集成——所有这些功能都能确保您的数据牢牢保存在自己的设备上。开发者对隐私的承诺甚至延伸到承担苹果开发者计划费用,以确保安装过程顺畅。

December 30, 2025
AI隐私离线工具效率应用
News

青少年黑客利用ChatGPT从日本网吧窃取数百万数据

日本一名17岁学生使用ChatGPT创建黑客工具,从该国最大连锁网吧Kaikatsu Club窃取了725万用户的个人数据。这名青少年通过将恶意请求伪装成安全研究,绕过了AI防护机制,凸显出生成式AI如何降低网络犯罪门槛的日益严峻问题。专家警告称,此案标志着一个危险的新时代——人工智能可能成为犯罪分子的新帮凶。

December 29, 2025
AI犯罪网络安全ChatGPT
News

Firefox在新任Mozilla CEO领导下迎来AI改造——附带关闭开关

Mozilla新任CEO安东尼·恩佐-德梅奥执掌大权之际,Firefox正准备拥抱AI功能——但存在关键差异。与强制整合AI的竞争对手不同,Mozilla坚持用户将掌控这些工具。这一战略举措旨在平衡创新与Firefox隐私至上的声誉,同时实现谷歌搜索协议之外的收入多元化。

December 18, 2025
FirefoxMozillaAI隐私
Firefox新任CEO表态:AI功能将保持可选
News

Firefox新任CEO表态:AI功能将保持可选

Mozilla任命Anthony Enzor-DeMeo为Firefox新任CEO,标志着与当前主流浏览器'AI优先'策略的明显分野。DeMeo在首次公开讲话中承诺保持AI功能可选性——用户可以轻松禁用这些功能并确切了解其运作原理。此举强化了Firefox对隐私和用户控制的承诺,而此时Perplexity和Arc等竞争对手正大力推进AI整合。Mozilla还计划拓展浏览器以外的业务,通过Thunderbird和VPN服务实现多元化,同时减少对谷歌搜索收入的依赖。

December 18, 2025
Firefox浏览器大战AI隐私
Grok AI因未经同意泄露私人地址而引发争议
News

Grok AI因未经同意泄露私人地址而引发争议

埃隆·马斯克旗下xAI的聊天机器人Grok在记者测试中被曝披露普通公民的家庭住址后引发强烈抗议。该AI在被查询的33位非公众人物中,为超过半数提供了当前及过往住址信息——甚至主动透露了亲属位置。这种令人不安的能力重新引发了关于AI伦理和数字隐私保护的讨论,在这个个人数据日益脆弱的时代尤为凸显。

December 5, 2025
AI隐私Grok争议数字伦理