2025. 12. 17., 06:43

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet
Több mint 8 millió felhasználó töltött le olyan böngészőbővítményeket, amelyek ahelyett, hogy védenék az adatokat, épp ellenkezőleg: minden egyes MI-vel folytatott chatet rögzítenek, és az adatokat visszaküldik a fejlesztőknek. Ezek közé tartozik az Urban VPN Proxy, az 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker, amelyek mind a Chrome Web Store-ban és a Microsoft Edge áruházban is elérhetők. Különösen fontos kiemelni, hogy minden bővítmény külön kódrészletet tartalmaz a legismertebb MI-platformokon folytatott beszélgetések elfogására, például a ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok és a Meta AI esetében.

Így hallgatóznak az MI-beszélgetésekben

Részletesebben kifejtve a bővítmények működése kifejezetten agresszív technikát alkalmaz: például az Urban VPN Proxy figyeli, melyik oldalt látogatja meg a felhasználó, és amint eljut valamelyik célzott MI-chatoldalára, futtat egy úgynevezett „végrehajtó” szkriptet. Ez a szkript felülírja a böngésző belső hálózati lekéréseinek kezelését, így minden egyes adatforgalom a bővítmény ellenőrzésén keresztül halad át. A kiszivárgott válaszok szövegét a kód összecsomagolja, majd elküldi a fejlesztők szervereire.

Kereskedelmi adathalászat jól eldugott szabályokkal

A BiScience nevű cég nemrég bővítette ki tevékenységét az MI-beszélgetések begyűjtésére, amelyről most derült ki, hogy sokkal szélesebb körben zajlik. Ezzel szemben a Chrome áruházban feltüntetett adatvédelmi nyilatkozat szerint nem értékesítenek adatokat harmadik félnek – ehhez képest a bővítmények saját adatvédelmi szabályzata megengedi, hogy marketingcélokra értékesítsék a begyűjtött szövegeket. Akik 2025 júliusa előtt telepítették az Urban VPN-t, soha nem látták a legújabb figyelmeztetést, mert azt csak csendben, egy új verzió keretében vezették be.

Kiskapuk, szabályszegés és a Google felelőssége

Különösen fontos kiemelni, hogy a Chrome Web Store csapata egyenesen „Kiemelt” jelzéssel látta el az Urban VPN Proxy bővítményt, vagyis egy Google-munkatárs jóváhagyta a kódot, annak ellenére, hogy épp a Google saját Gemini MI-termékéből is gyűjt adatokat. A Chrome áruház szabályzatában ugyan tilos harmadik félként adatkereskedőnek adatokat továbbadni, viszont egy jogi kiskapu lehetővé teszi a „korlátozott felhasználás” címke alatt az adatok külső továbbítását is.

A kutatók szerint a fejlesztők gyakran arra hivatkoznak, hogy csak a szolgáltatás működéséhez alapvetően szükséges adatokat kezelnek, vagy éppen a biztonsági funkciók miatt tárolják az adatokat. Valójában azonban ezek a bővítmények akár minden, MI-chatben leírt mondatodat továbbküldhetik marketingcélú gyűjtőhelyekre.


Mi a megoldás?

Különösen fontos kiemelni, hogy akinek bármelyik említett böngészőbővítménye telepítve van, azonnal távolítsa el azt. Feltételezni kell, hogy bármelyik MI-felületen folytatott beszélgetést 2025 júliusa óta begyűjtöttek, és már valahol harmadik fél adatbázisában is szerepel.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:58

A nagy párbaj: MacBook Pro M4 vagy Mac Studio M2?

🛡 A MacBook Pro és a Mac Studio két igen ütős gép, amelyek még a legújabb modellek megjelenése után is komoly versenyzők maradtak...

MA 10:43

Az infláció már a Bitcoin malmára hajtja a vizet?

💰 Egy lényeges szempont, hogy a Bitcoin újabban nem a megszokott forgatókönyv szerint mozog az inflációs jelek láttán...

MA 10:37

A tényleg hordozható erőmű: DJI Power 1000 Mini teszt

Kompakt méretének köszönhetően a DJI Power 1000 Mini gyökeresen új szintre emeli a mobil áramellátás fogalmát...

MA 10:23

Az OpenAI ingyenes Codex-hónapot indít – kitört az MI-háború

Különösen igaz ez akkor, ha a világ két legértékesebb MI-cége ugyanazon az estén, ugyanabban a városban versenyez ugyanazért a fejlesztői közösségért...

MA 09:15

Az égben jár a Bitcoin: újra tombol a kriptoláz?

🚀 A Bitcoin újra átlépte a 81 000 dolláros, vagyis több mint 29 millió forintos szintet, miután hétfőn rövid ideig visszaesett az Iránnal kapcsolatos rakétatámadás hírei miatt...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Milky Way: Cosmic Playground (iPhone/iPad)A Milky Way egy fizika alapú, kozmikus szimulátor, amelyben különböző űrbeli eseményeket lehet kipróbálni, például mi történne, ha a Jupiter beleütközne a Napba, vagy hogy nézne ki a galaxisunk az Andromédával való összeolvadás után...

MA 09:08

Az American Express új MI-vásárlórendszere: valóban megbízható?

A pénzügyi szektor izgalma egyre nagyobb az MI-alapú vásárlások lehetőségei körül: az American Express (Amex) forradalmi rendszert fejleszt, amely lehetővé teszi, hogy MI-ügynökök – tehát digitális segítők – vásároljanak és fizessenek ügyfeleik helyett...

MA 09:01

A gigászi eBay-felvásárlás a GameStop bitcoinját is fenyegeti

A videójáték-kereskedő GameStop 55,5 milliárd dolláros (20 715 milliárd forint) ajánlatot tett az online piactér eBay felvásárlására, amivel újabb lendületet kapott a terjeszkedési törekvés...

MA 08:50

A lehetetlen kvantumanyagok, amelyek mégis léteznek

Egy amerikai kutatócsoportnak sikerült olyan különleges anyagállapotokat létrehoznia, amelyek a természetben önmaguktól nem keletkeznének...

MA 08:43

Az olcsóbb hitel felpörgeti a Hut 8 új MI-beruházását

💰 Fontos kérdés, hogy a bitcoin-bányász cégek milyen gyorsan tudnak alkalmazkodni az MI-robbanáshoz és a pénzpiaci mozgásokhoz...

MA 08:36

A NetHack még ma is életben tartja az MS-DOS-t

👻 1987 óta töretlenül fejlődik a NetHack, amely igazi különlegességként még ma is támogatja az MS-DOS-t – annak ellenére, hogy a Microsoft már húsz éve megszüntette e régi operációs rendszer támogatását...

MA 08:28

Az XRP megtorpan: megbicsaklik az árfolyam, nő a feszültség

Megint megcsúszott az XRP, ezúttal 1,40 dollár (kb. 510 HUF) alá esett nagy forgalom mellett, és egyre szűkebb sávban billeg a token, miközben mindkét oldal visszafogottan kereskedik...

MA 08:22

A műanyaghulladékból tiszta hidrogén: berobban a napfényes jövő?

Kezdetben a műanyagszennyezés és az energiaéhség két egymástól független problémának tűnt...

MA 08:16

A saját felhő titka: Nextcloud Hub otthon, ingyen

A felhőalapú együttműködés nemcsak a nagyvállalatok kiváltsága, hanem bárki számára elérhető, aki szeretné a saját adatait teljes biztonságban, mégis könnyen elérhetően tárolni...

MA 08:08

A botrány után magyarázkodik a Gearbox-főnök: túl messzire ment az MI?

😱 Fontos kérdés, hogy hol húzódik a határ az MI és a játékstúdiók mindennapi tevékenysége között...

MA 08:01

Az emberiség visszapillant: 12 ezer lenyűgöző Artemis II-fotó a Holdról

Az Artemis II legénysége tavasszal tíz felejthetetlen napon át kerülte meg a Hold túlsó oldalát, és közben alaposan dokumentálta kalandjait: több mint 12 000 fotót készítettek az út során...

MA 07:58

Az ösztrogén nem csak női hormon: áttörés a trauma memóriaromboló hatásának megértésében

Fontos kérdés, hogy miért reagál másként a férfiak és a nők agya a traumákra, és milyen szerepet játszik ebben az ösztrogén...

MA 07:50

Az utazás lassítja az öregedést: így segít a testednek

Az ismeretlen helyek felfedezése és új élmények megélése nem csupán feltölt: a legújabb kutatások szerint valóságos immunerősítőként is működik, sőt hozzájárulhat az egészséges öregedéshez...

MA 07:43

Az év legcikibb sztorija: hogyan venné meg a GameStop-vezér az eBayt?

😂 Ryan Cohen, a GameStop vezérigazgatója szinte mindenkit ledöbbentett, amikor bejelentette, hogy 56 milliárd dollárért (azaz több mint húszezer milliárd forintért) megvásárolná az eBay-t...

MA 07:36

Az ősi zöld kövek titka: négyezer éve bányásszák a Pireneusokban

Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...

MA 07:22

Az Audiovector R 5 Arret: a padlón álló hangfalak művészete csúcsra járatva

Az Audiovector R 5 Arret hangfal már első pillantásra magával ragad, pedig még meg sem szólalt...

MA 07:16

Az MI-ügynökök kora: az Agent 365 hadat üzen a káosznak

Például egy fejlesztőcsapatban már olyan MI-alapú ügynökök sorakoznak a háttérben, amelyekről csak nagyon kevesen tudnak...

MA 07:08

A nagy ausztrál Steam Controller-csoda: mindenütt hiány, nálad még akad

😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...

MA 06:56

A megállíthatatlan grönlandi jégtakaró: hatszoros olvadás, sokkoló rekordok

🌨 A Barcelonai Egyetem friss kutatása is rámutat, hogy Grönland jégtakarójának olvadása minden eddigi képzeletet felülmúl...

MA 06:50

Az MI-ügynökök forradalma: vége a RAG-korszaknak

⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...

MA 06:43

Az arginin hozhatja el az áttörést az Alzheimer-kór kezelésében

Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...

MA 06:36

Az Atlanti-óceán luxushajóján halálos vírus tombol

Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...

MA 06:29

Az új Steam Controllerrel 99 ezret fektetsz, 300-at kaszálsz

💳 Na most kapaszkodj, mert mindössze harminc perc alatt elfogyott a Valve első Steam Controller-készlete...

MA 06:22

Vége az aranyláznak? Megtorpant a Bitcoin 80 ezernél

💸 Az elmúlt napokban a Bitcoin többször is nekifutott a 80 000 dolláros (kb...