Ваши чаты с ChatGPT могли тайно похищать через Chrome - эксперты
Расширение для Chrome Prompt Optimizer – SecondBrain, установленное у ~100 тыс. пользователей, тайно перехватывало запросы и ответы в девяти ИИ-сервисах, включая ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Meta AI и Microsoft 365 Copilot. Данные передавались на удаленные серверы через перехват сетевого трафика. Отключить сбор невозможно, ключи шифрования у разработчиков. Эксперты рекомендуют удалить расширение и проверить соединения с доменами secondbrain.is.
Эксперты по кибербезопасности обнаружили, что расширение для браузера Google Chrome Prompt Optimizer – SecondBrain, позиционировавшееся как инструмент для улучшения работы с ИИ-чатами, на деле занималось скрытым сбором данных. Установленное примерно у 100 тысяч пользователей, расширение автоматически перехватывало запросы и ответы в девяти популярных ИИ-сервисах: ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Meta AI и Microsoft 365 Copilot. Анализ кода показал использование механизмов перехвата сетевого трафика (window.fetch, XMLHttpRequest, WebSocket) для передачи переписок на удаленные серверы в реальном времени. Особую опасность представляет доступ к корпоративной переписке в Microsoft 365 Copilot. Отключить сбор данных средствами расширения невозможно — при запуске параметры передачи активируются автоматически, а настройки конфиденциальности отключаются. Хотя данные шифруются, ключи находятся у разработчиков, что потенциально позволяет им читать перехваченные чаты. Эксперты рекомендуют немедленно удалить расширение, проверить систему на соединения с доменами secondbrain.is, а организациям — ограничить установку подобных дополнений через корпоративные политики.
Ваши чаты с ChatGPT могли тайно похищать через Chrome - эксперты