跳转到主要内容

近百万Chrome用户遭隐秘AI聊天窃贼攻击

恶意扩展程序劫持AI对话

OX Security的安全研究人员发现了一个影响全球Chrome浏览器用户的危险趋势。那些看似无害的生产力工具实际上是精密的数据窃贼,专门窃取ChatGPT和DeepSeek等热门AI平台的敏感对话。

攻击运作方式

这些恶意扩展程序的运作效率令人不寒而栗。在通过请求看似无害的"分析数据"权限获得安装批准后,它们会在用户访问AI聊天服务时立即激活。利用Chrome的API功能,它们实时监控标签页活动,等待最佳时机发动攻击。

当检测到活跃的ChatGPT或DeepSeek会话时,这些数字扒手会使用巧妙的技术手段:

  • DOM操作提取用户提问和AI回复
  • 会话追踪关联多次访问的对话记录
  • 完整URL记录映射用户的整个浏览习惯

"这不仅仅是读取聊天内容,"OX Security分析师Mark Reynolds解释道,"攻击者正在构建完整的用户画像,可以揭示工作模式、机密项目甚至个人兴趣。"

影响规模

数字揭示了严峻的现实:

  • 超过90万次确认安装的受感染扩展程序
  • 数据通过加密通道传输至未知服务器
  • 当企业账户受影响时可能危及公司网络

被盗信息造成的危险连锁反应远超简单的隐私侵犯。竞争对手可能获取商业机密,黑客或许能从日常对话中发现密码提示或安全问题的答案。

个人与组织防护措施

面对这种威胁需要立即采取行动:

  1. 审核您的扩展程序 - 立即移除任何陌生或不必要的插件
  2. 实施白名单制度 - 仅允许IT团队审核通过的扩展程序
  3. 监控数据流 - 使用端点保护工具检测异常活动
  4. 教育员工 - 许多漏洞始于员工好心安装"有用"工具
  5. 考虑DLP解决方案 - 数据丢失防护软件可阻止敏感信息外泄

OX Security团队强调浏览器扩展是当今最被忽视的安全漏洞之一。"我们信任这些小工具,"Reynolds指出,"但它们往往拥有对我们数字生活惊人的访问权限。"

关键要点:

  • 🚨近百万Chrome用户在不知情情况下安装了聊天窃取插件
  • 🔓恶意软件捕获AI平台上的完整对话历史
  • 🏢由于员工使用模式导致企业数据面临特殊风险
  • 🛡️白名单制度和员工教育提供最强防护

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

热门Chrome AI扩展被曝暗中收集用户数据

一项惊人调查显示,超过半数的Chrome AI扩展在未完全透明的情况下收集用户数据。编程助手和转录工具位居隐私侵犯者榜首,Grammarly和Quillbot等家喻户晓的名字引发关注。专家警告用户在安装这些生产力工具前需仔细审查权限请求。

February 5, 2026
浏览器安全AI隐私数据保护
Firefox 148将AI控制权重新交还用户手中
News

Firefox 148将AI控制权重新交还用户手中

Mozilla推出的Firefox 148在引入突破性AI功能的同时,优先考虑用户选择权。与强制整合AI的竞争对手不同,Firefox提供简单开关来禁用所有人工智能功能。本次更新带来主流厂商的智能浏览助手、生产力工具和增强的隐私保护——所有功能均可自主选择。定于2月24日发布的这一举措,强化了Firefox在AI革命中以用户为本的承诺。

February 4, 2026
FirefoxAI隐私浏览器技术
重大安全漏洞致数十万AI账户面临风险
News

重大安全漏洞致数十万AI账户面临风险

一项惊人发现曝光了Moltbook平台上近15万个AI账户的敏感数据,该平台常被称为'AI版Reddit'。安全研究员Jameson O'Reilly发现由于基本配置错误,该平台的整个数据库处于公开可访问状态。此次漏洞可能允许攻击者劫持AI账户,包括拥有数百万粉丝的影响力账户。该事件凸显了人们对AI开发中安全捷径日益增长的担忧。

February 2, 2026
网络安全人工智能数据泄露
主流AI平台发现重大安全漏洞
News

主流AI平台发现重大安全漏洞

安全研究人员在广泛使用的AI平台OpenClaw和Moltbook中发现令人担忧的漏洞。测试显示敏感数据极易被获取,提示注入攻击成功率高达91%。专家警告这些漏洞可能让黑客冒充高知名度用户并窃取关键信息。

February 2, 2026
AI安全数据泄露网络安全
ChatGPT临时聊天功能升级:更智能,同时严守秘密
News

ChatGPT临时聊天功能升级:更智能,同时严守秘密

OpenAI对ChatGPT的临时聊天功能进行了升级,使其能够记住用户偏好而无需存储对话历史。这一突破在个性化与隐私之间取得了平衡,让用户既能保持自己的风格,又能确保敏感对话真正保持临时性。与此同时,OpenAI还推出了一个年龄预测模型,用于为年轻用户过滤内容。

January 26, 2026
ChatGPTAI隐私OpenAI更新
News

谷歌Nano Banana AI引发照片隐私争议

谷歌Nano Banana AI工具因涉嫌未经同意扫描用户照片而面临新一轮审查。竞争对手Proton声称Google Photos图像被用于训练AI模型——谷歌对此强烈否认。随着AI日益融入日常服务,这场争议凸显了人们对云端隐私日益增长的担忧。

December 31, 2025
AI隐私Google Photos云端安全