A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet
Több mint 8 millió felhasználó töltött le olyan böngészőbővítményeket, amelyek ahelyett, hogy védenék az adatokat, épp ellenkezőleg: minden egyes MI-vel folytatott chatet rögzítenek, és az adatokat visszaküldik a fejlesztőknek. Ezek közé tartozik az Urban VPN Proxy, az 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker, amelyek mind a Chrome Web Store-ban és a Microsoft Edge áruházban is elérhetők. Különösen fontos kiemelni, hogy minden bővítmény külön kódrészletet tartalmaz a legismertebb MI-platformokon folytatott beszélgetések elfogására, például a ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok és a Meta AI esetében.

Így hallgatóznak az MI-beszélgetésekben

Részletesebben kifejtve a bővítmények működése kifejezetten agresszív technikát alkalmaz: például az Urban VPN Proxy figyeli, melyik oldalt látogatja meg a felhasználó, és amint eljut valamelyik célzott MI-chatoldalára, futtat egy úgynevezett „végrehajtó” szkriptet. Ez a szkript felülírja a böngésző belső hálózati lekéréseinek kezelését, így minden egyes adatforgalom a bővítmény ellenőrzésén keresztül halad át. A kiszivárgott válaszok szövegét a kód összecsomagolja, majd elküldi a fejlesztők szervereire.

Kereskedelmi adathalászat jól eldugott szabályokkal

A BiScience nevű cég nemrég bővítette ki tevékenységét az MI-beszélgetések begyűjtésére, amelyről most derült ki, hogy sokkal szélesebb körben zajlik. Ezzel szemben a Chrome áruházban feltüntetett adatvédelmi nyilatkozat szerint nem értékesítenek adatokat harmadik félnek – ehhez képest a bővítmények saját adatvédelmi szabályzata megengedi, hogy marketingcélokra értékesítsék a begyűjtött szövegeket. Akik 2025 júliusa előtt telepítették az Urban VPN-t, soha nem látták a legújabb figyelmeztetést, mert azt csak csendben, egy új verzió keretében vezették be.

Kiskapuk, szabályszegés és a Google felelőssége

Különösen fontos kiemelni, hogy a Chrome Web Store csapata egyenesen „Kiemelt” jelzéssel látta el az Urban VPN Proxy bővítményt, vagyis egy Google-munkatárs jóváhagyta a kódot, annak ellenére, hogy épp a Google saját Gemini MI-termékéből is gyűjt adatokat. A Chrome áruház szabályzatában ugyan tilos harmadik félként adatkereskedőnek adatokat továbbadni, viszont egy jogi kiskapu lehetővé teszi a „korlátozott felhasználás” címke alatt az adatok külső továbbítását is.

A kutatók szerint a fejlesztők gyakran arra hivatkoznak, hogy csak a szolgáltatás működéséhez alapvetően szükséges adatokat kezelnek, vagy éppen a biztonsági funkciók miatt tárolják az adatokat. Valójában azonban ezek a bővítmények akár minden, MI-chatben leírt mondatodat továbbküldhetik marketingcélú gyűjtőhelyekre.


Mi a megoldás?

Különösen fontos kiemelni, hogy akinek bármelyik említett böngészőbővítménye telepítve van, azonnal távolítsa el azt. Feltételezni kell, hogy bármelyik MI-felületen folytatott beszélgetést 2025 júliusa óta begyűjtöttek, és már valahol harmadik fél adatbázisában is szerepel.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:43

Az év végi Xbox-frissítés kényelmesebb headset-élményt hoz

Az év utolsó Xbox-frissítése kellemes meglepetést tartogat azoknak, akik Xbox Wireless Headsetet használnak Windows 11 alatt...

MA 09:36

Az X-et kísérti a Twitter múltja: új szabályok, régi nevek

Az X, a korábban Twitter néven ismert közösségi platform, váratlanul frissítette felhasználási feltételeit, visszahozva a Twitter márkaneveit és logóit a szabályzatba...

MA 09:30

Az új Robinhood: NFL-fogadással hódítja meg a fiatalokat

🏆 Érdemes megvizsgálni, hogy a Robinhood legújabb újításaival valóban átalakítja-e az online fogadások és előrejelzési piacok világát, mivel már nemcsak részvényekkel és kriptovalutákkal lehet kereskedni a platformjukon, hanem sporteseményekre és politikai fejleményekre is lehet fogadni – mégpedig elképesztő ütemben növekvő forgalom mellett...

MA 09:22

A várva várt olcsó vb-jegyek megérkeztek

🎉 A FIFA az óriási felháborodás nyomán visszakozott, és jelentősen csökkentette néhány labdarúgó-világbajnoki jegy árát...

MA 09:16

Az orvosok vészjelzése: a vastagbélrák egyre fiatalabbakat érint

💉 Vastagbélrákban egyre több fiatalt diagnosztizálnak világszerte, és az orvosok egyre nagyobb aggodalommal figyelik a trendet...

MA 09:09

Az új ChatGPT Images-szel valóra válnak az álmok pár kattintással

Az OpenAI legújabb fejlesztése, a GPT Image 1.5 forradalmasítja a képgenerálást a ChatGPT-ben...

MA 09:02

Az Oscar-rövidlisták sokkjai: új kategóriák, nagy visszatérők

🏆 A 2026-os Oscar-gála ismét izgalmas verseny elé néz, hiszen az Amerikai Filmakadémia már közzétette a tizenkét legfontosabb kategória rövidlistáját...

MA 08:58

Az újabb Tesla robotaxi-baleset: felügyelővel is retteghetnek az utasok

A Tesla austini Robotaxi-flottája újabb balesetet szenvedett, miközben a cég arra készül, hogy eltávolítsa a járművekből a biztonsági felügyelőket...

MA 08:51

Az éjszakai szívinfarktus tényleg enyhébb – új terápia születhet?

Erre utal többek között az, hogy a szívinfarktusok éjszaka jóval kevésbé károsítják a szívet, mint a nappal bekövetkezők...

MA 08:44

A veszélyes Firefox-bővítmények új fegyvere: rosszindulatú logók

Egy újonnan felfedezett támadássorozat, a GhostPoster, több mint 50 ezer letöltést elérő Firefox-bővítmények logóképeiben rejt el rosszindulatú JavaScript-kódot...

MA 08:37

Az új Meta-bot kiszűri a zajt a zenéből – örüljünk?

Felmerül a kérdés, hogy tényleg szükség van-e egy olyan eszközre, mint a Meta friss fejlesztése, a SAM Audio, amely képes hangklippekből különválasztani a hangszereket és a beszédhangokat...

MA 08:29

Az ősi edények titkos kódja: matematika írás nélkül

🗝 Több mint 8000 évvel ezelőtt a mai Észak-Mezopotámiában élt Halaf-kultúra fazekasai olyan művészi kerámiákat alkottak, amelyek nemcsak szépségükkel, hanem rejtett matematikai üzeneteikkel is lenyűgöznek...

MA 08:23

Az UGREEN hálózati switch: valódi áttörés fillérekért?

🔋 Érdekes felvetés, hogy a gyors hálózatépítéshez már filléres eszközöket is kaphatunk – ráadásul most egy olyan, 2...

MA 08:16

A jegesmedvék titkos fegyvere: ugráló gének a túlélésért

🦜 A klímaváltozás brutalitása a jegesmedvék életét is felforgatja. Míg a sarkvidéki jég kiterjedése februárban történelmi mélypontra csökkent, és az Északi-sarkvidék négyszer gyorsabban melegszik, mint a világ többi része, a jegesmedvék lassan elveszítik vadászterületeiket...

MA 08:02

Az MI segít a Divinity fejlesztésében, embert nem vált ki

Érdemes megvizsgálni, mire használják jelenleg az MI-t a játékstúdiók – különösen, ha minden idők egyik legsikeresebb RPG-jének készítője, a Larian Studios nyilatkozik erről...

MA 07:57

Az élő sejtek mozgásából is nyerhetünk áramot

⚡ Az élő sejtek nemcsak passzív építőkövek – nem kizárt, hogy képesek saját áramot fejleszteni...

MA 07:53

Az Aqua10 Ultra tényleg forradalmasítja a takarítást?

🛁 A Dreame Aqua10 Ultra robotporszívó a prémium kategóriát célozza meg, és sokak számára új mércét jelenthet a padlótisztításban...

MA 07:44

A WhatsAppon keresztül kémkedhet utánad a mobilod

A biztonsági szakértők most hozták nyilvánosságra a Silent Whisper nevű követési technikát, amely a legnépszerűbb üzenetküldő alkalmazások, például a WhatsApp és a Signal sebezhetőségeit használja ki...

MA 07:36

Az Autopilot-botrány megrengeti a Teslát: veszélyben a kaliforniai eladások

A Tesla komoly bajba került Kaliforniában, miután egy állami bíró kimondta, hogy félrevezető volt, ahogyan az Autopilotot és a Full Self-Driving funkciót reklámozta...