הצ'אטים שלכם ב-ChatGPT עלולים להיגנב בסתר דרך Chrome - מומחים

הרחבת Chrome Prompt Optimizer – SecondBrain, שהותקנה על ידי כ-100,000 משתמשים, יירטה בסתר שאילתות ותשובות בתשעה שירותי AI, כולל ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Meta AI ו-Microsoft 365 Copilot. הנתונים הועברו לשרתים מרוחקים באמצעות יירוט תעבורת רשת. לא ניתן להשבית את האיסוף; מפתחי ההרחבה מחזיקים במפתחות ההצפנה. מומחים ממליצים להסיר את ההרחבה ולבדוק חיבורים לדומיינים secondbrain.is.

מומחי אבטחת סייבר גילו שהרחבת הדפדפן Prompt Optimizer – SecondBrain של Google Chrome, ששווקה ככלי לשיפור אינטראקציות עם צ'אט AI, עסקה למעשה באיסוף נתונים סמוי. ההרחבה, שהותקנה על ידי כ-100,000 משתמשים, יירטה אוטומטית שאילתות ותשובות בתשעה שירותי AI פופולריים: ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Meta AI ו-Microsoft 365 Copilot. ניתוח קוד חשף שימוש במנגנוני יירוט תעבורת רשת (window.fetch, XMLHttpRequest, WebSocket) להעברת שיחות לשרתים מרוחקים בזמן אמת. סכנה מיוחדת נובעת מגישה להתכתבות ארגונית ב-Microsoft 365 Copilot. לא ניתן להשבית את איסוף הנתונים באמצעות הגדרות ההרחבה – פרמטרי השידור מופעלים אוטומטית בעת ההפעלה, והגדרות הפרטיות מושבתות. למרות שהנתונים מוצפנים, המפתחות נמצאים בידי המפתחים, מה שעלול לאפשר להם לקרוא צ'אטים מיורטים. מומחים ממליצים להסיר מיד את ההרחבה, לבדוק את המערכת לחיבורים לדומיינים secondbrain.is, ולארגונים להגביל התקנת תוספות כאלה באמצעות מדיניות ארגונית.

הצ'אטים שלכם ב-ChatGPT עלולים להיגנב בסתר דרך Chrome - מומחים