Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket

Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket
Több mint 8 millió felhasználó vált áldozatává olyan böngészőbővítményeknek, amelyek hónapokon keresztül titokban gyűjtötték, majd értékesítették a teljes MI-beszélgetéseket – beleértve a ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI felületeken zajló interakciókat. Ezek a bővítmények elsősorban Chrome és Edge böngészőkhöz készültek, és a Google és a Microsoft hivatalos áruházaiban továbbra is elérhetők.

Álcázott adatgyűjtés, „kiemelt” minősítéssel

Az adatgyűjtő bővítmények – köztük az Urban VPN Proxy, a 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker – főként biztonsági és hirdetésblokkoló funkciókkal kecsegtetnek. Ezek együttesen több mint 8 millió letöltést generáltak. Ezt egyébként a Google és a Microsoft „Featured” (Kiemelt) jelvénnyel is elismerték, amely hivatalosan a magas minőséget hivatott garantálni. Ettől függetlenül a vizsgálatok szerint mindegyik bővítményben megtalálható egy speciális kódrészlet, amely akkor is továbbítja a böngészőn keresztül folytatott MI-beszélgetéseket, ha a VPN, az MI-védelem vagy az adblokkoló funkciók éppen ki vannak kapcsolva.

Marketingesek aranybányája: minden szó számít

A háttérben futó szkriptek a meglátogatott MI-chatoldalakon észrevétlenül beépülnek a weboldalak működésébe, és minden, az oldalon megadott promptot, választ, időbélyeget, azonosítót és a felhasználói munkamenethez tartozó adatot elküldenek a fejlesztő szerverére. Gyakorlatilag az összes ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI platformon történő teljes kommunikációt naplózzák és értékesítik.

Miután ezt elsőként az Urban VPN Proxyban fedezték fel – ahol külön előnyként emelték ki az MI-védelmet –, hamarosan további hét, teljesen ugyanígy működő bővítményt azonosítottak. Ezek jelentős része továbbra is aktívan elérhető, összesen 8 millió letöltéssel. Az érintett felhasználók köre kifejezetten széles, tekintve, hogy csak az Urban VPN Chrome-verzióját több mint 6 millióan, az Edge-verziót pedig további 1,32 millióan töltötték le.

Felhasználási feltételek: apró betűkben a lényeg

Bizonyos jelek arra utalnak, hogy a bővítmények megtévesztő üzeneteket közölnek a felhasználókkal: miközben rendre azt állítják, hogy mellőzik a személyes adatmegosztást és nem továbbítanak információt harmadik félnek, a hosszú, jogi nyelvezetű adatvédelmi nyilatkozatukban feketén-fehéren szerepel, hogy „a végfelhasználó által feltett kérdéseket és az MI-chat generálta válaszokat” marketingelemzési célra továbbértékesítik.

Ez a jelenség jól illusztrálható azzal, hogy egyes bővítmények, mint az Urban VPN, MI-védelmi előnyt ígérnek, sőt azt is állítják, hogy az adatokat csak a szolgáltatás fő funkcióihoz használják. Az adatvédelmi szabályzatban azonban kiderül, hogy minden MI-promptot továbbítanak a fejlesztőhöz, aki aztán saját leányvállalatával, a BiScience (B.I. Science) nevű céggel osztja meg az adatokat, ahol azokból üzleti célra felhasználható elemzéseket készítenek és kereskedelmi partnereknek értékesítik.


Páncéltörő nyíl a biztonságon: az MI-titkok forgalma

A Koi biztonsági cég szerint azoknak, akik 2025. július 9. után telepítették az érintett Urban VPN-t, és bármely felsorolt MI-chatplatformon beszélgettek, számolniuk kell azzal, hogy ezek a beszélgetések – legyen szó akár egészségügyi, pénzügyi, vállalati vagy teljesen privát ügyekről – harmadik félhez kerülhettek marketingelemzési célból.

A helyzetet súlyosbítja, hogy a felhasználók a bővítményeket könnyedén letölthették és telepíthették, gyakran anélkül, hogy átolvasták volna a több ezer szavas adatvédelmi szabályzatokat. Ráadásul a nagyvállalatok, például a Google vagy a Microsoft sem léptek fel kellő határozottsággal: még az egyértelmű visszaélések után is minősítő jelvényekkel tüntették fel ezeket a gyakorlatilag kémprogramként működő bővítményeket.

Mi marad az adatainkból az ingyenesség árnyékában?

Mindez komoly kérdéseket vet fel a felhasználói bizalommal kapcsolatban. Miért bízunk érzékeny vállalati kódjainkat, betegségeink leírását vagy magánéletünk legbensőbb részleteit olyan MI-csevegőkkel, amelyekhez kapcsolódóan semmiféle jogi védelmet, orvosi titoktartást vagy ügyvédi titkot nem garantálnak? Így is, bízva az ingyenességben, tömegek használják ezeket az alkalmazásokat minden figyelmeztetés nélkül, miközben az adataink szó szerinti aranybányává válnak a piaci elemzők és adatbrókerek számára.

Ez a tendencia rávilágít, mennyire veszélyes a kevéssé ismert fejlesztőktől származó, minimális előnnyel kecsegtető bővítmények használata – különösen, ha azok rejtett módon az eszközeiden folytatott magánbeszélgetéseket is másoknak adják el. Ideje lenne kétszer is meggondolni, mit telepítünk, és milyen adatokat osztunk meg az MI-platformokkal.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 20:50

A Kia és a Hyundai újabb blamája: vagyonokba kerülnek a lopások

🚗 A Kia és a Hyundai ingyenes javítási programba kezd, hogy visszaszorítsa a „Kia Boyz” néven elhíresült autólopásokat, amelyek miatt világszerte több millió autótulajdonos került veszélybe...

MA 20:34

Az NIS2: Szorul a hurok a jelszavak és az MFA körül

🔒 Kikre vonatkozik az NIS2? Az uniós NIS2 irányelv 2023 januárjában váltotta fel az eredeti NIS-t, a tagállamoknak pedig 2024 októberéig kellett beépíteniük saját jogrendjükbe...

MA 20:18

Az amerikai Nyugat tűzoltási gyakorlata időzített bombává vált

🔥 Érdemes megvizsgálni, hogy az Egyesült Államok nyugati részén évtizedeken át tartó tűzoltás mára komoly problémát okozott...

MA 20:01

Az Apple megnyitja Japánban az App Store-t – kényszerből

Az Apple kénytelen megnyitni az App Store-t a verseny számára Japánban, mivel a most életbe lépett Mobil szoftver versenytörvénye (Mobile Software Competition Act, MSCA) így rendelkezik...

MA 19:49

Az amerikai hatóságok lecsaptak az E-Note kriptotőzsdére

Az Egyesült Államok hatóságai lefoglalták az E-Note nevű kriptotőzsde szervereit és weboldalait, miután kiderült, hogy több mint 70 millió dollárnak (kb...

MA 19:33

Az űriglu: a jég lehet a marsi túlélés kulcsa

❄ Amikor emberek végre eljuthatnak a Marsra, szükségük lesz tartós védelmet nyújtó otthonokra a bolygó kegyetlen felszínén...

MA 19:17

A MI-chipháború: Kína titkos Manhattan-terve

Kínai tudósok titkos, szigorúan őrzött laboratóriumban, Sencsenben egy fejlesztésen dolgoznak, amelyet az USA évek óta próbál minden eszközzel – exportkorlátozásokkal, szankciókkal – megakadályozni...

MA 18:50

Az új Meetup app tényleg forradalmasítja az ismerkedést?

A pandémia után új erőre kapott a Meetup, különösen a Z generáció és a fiatalabb millenniálok körében, akik már a felhasználók 40 százalékát teszik ki...

MA 18:34

Az űrszonda sosem látott képet küldött egy csillagközi üstökösről

A NASA Europa Clipper űrszondája páratlan rálátást szerzett a 3I/ATLAS nevű csillagközi üstökösre, amely júliusban harmadikként érkezett Naprendszerünkbe...

MA 18:18

Az új permetezhető bevonat lehet a gazdák mentőöve

💧 A Kaliforniai Egyetem mérnökei új, permetezhető antibakteriális polimert fejlesztettek ki, amely képes megvédeni a növényeket a fertőzésektől és a szárazságtól...

MA 17:33

A HPE sürgősen foltozza a OneView egyik legveszélyesebb hibáját

⚠ A Hewlett Packard Enterprise kritikus biztonsági hibát javított a népszerű OneView szoftverében, amely lehetővé tette, hogy támadók távolról, jogosultság nélkül futtassanak kódot...

MA 17:17

A Facebook új húzása: mostantól fizetős a linkmegosztás

A Meta újítása értelmében a Facebookon mostantól csak azok oszthatnak meg korlátlanul linket, akik előfizetnek a Meta Verified szolgáltatásra, amely havonta 5600 forintba kerül...

MA 17:02

Az agyunk titkai: 2025 tíz legmegdöbbentőbb felfedezése

Az emberi agy még mindig az univerzum egyik legnagyobb rejtélye: több mint 86 milliárd idegsejtből és 100 billió szinapszisból álló, elképesztően összetett rendszer...

MA 16:49

A főnökök besokalltak az MI-től, újra embereket vesznek fel

👤 Bár a cégek vezetőinek 94%-a szerint elkerülhetetlen az MI használata a munkahelyen, sokan közülük még mindig kellemetlenül érzik magukat miatta...

MA 16:17

Az Apple enged: jönnek a külső appboltok Japánban

📦 Az Apple jelentős változásokat vezet be Japánban: mostantól külső alkalmazásboltokból is lehet iOS-alkalmazásokat letölteni, és alternatív fizetési módokat is engedélyez a rendszerben...

MA 15:50

Az űrben tátongó sebhely rejtélye: két csillag majdnem eltalálta a Napot

🚀 Körülbelül 4,5 millió évvel ezelőtt két fénylő, kék-fehér óriáscsillag – a Beta Canis Majoris és az Epsilon Canis Majoris – került meglepően közel a Naphoz, mindössze 30 fényéves távolságra...

MA 15:02

Az év legmeghökkentőbb fizikai felfedezései

Tipikus eset, amikor a tudomány váratlanul izgalmas meglepetésekkel szolgál – és néha még egy fizikust is tengeribeteggé tesz egy tudományos konferencián...

MA 14:49

Az új Kuxiu S3: nagyobb, biztonságosabb, még erősebb külső akkumulátor

🔋 A Kuxiu S3 új fejezetet nyit a hordozható töltők világában: masszívabb, biztonságosabb, miközben kényelmi extrákkal is bővült...

MA 14:33

Az emberiség áttörést ért el: feltárták a Nap láthatatlan felszínét

A NASA Parker Solar Probe-ja korábban elképzelhetetlen részletességgel térképezte fel a Nap légkörének eddig ismeretlen részét...