MA 11:20

Az ál-MI chatbotos bővítmények titokban e-maileket és API-kulcsokat lopnak

Az ál-MI chatbotos bővítmények titokban e-maileket és API-kulcsokat lopnak
Több mint harminc, MI-asszisztensként álcázott, de valójában kártékony Chrome-bővítményt legalább 260 000 felhasználó telepített, akik így akaratlanul is kitették magukat adatlopásnak. Ezek a bővítmények azt ígérik, hogy segítenek összefoglalni dokumentumokat vagy üzeneteket írni, valójában azonban API-kulcsokat, e-maileket és más érzékeny információkat szivárogtatnak ki a felhasználók tudta nélkül. A bővítmények nagy része ráadásul jelenleg is elérhető a Chrome Web Store-ban, így bárki letöltheti őket.

Ismerős chatbotok álruhában

A bővítmények némelyike konkrét chatbotokat – például a Claude-ot, a ChatGPT-t, a Geminit vagy a Grokot – utánoz, mások pedig egyszerű MI-asszisztensként reklámozzák magukat. Bár eltérő nevük és azonosítójuk van, mindegyik ugyanazt a kódbázist használja, hasonló jogosultságokat kér, és ugyanazon infrastruktúrán, a tapnetic[.]pro domainon keresztül kommunikál. Egyes bővítményeket többször is feltöltöttek más azonosító alatt, miután az eredeti verziókat törölték. Ilyen például az AI Sidebar, amely jelenleg 70 000 felhasználóval rendelkezik.

Trükkös adatlopási módszerek

Az AI Assistant nevű bővítmény – amelynek 60 000 felhasználója van, és a “Featured” jelvényt is megkapta – távoli tartalmat tölt be úgy, hogy az iframe-rétegen keresztül folyamatosan frissíti a felhasználói felületet és a logikát anélkül, hogy frissítésre lenne szükség a Chrome Web Store-ban. Ez lehetőséget ad a készítőknek, hogy a háttérben észrevétlenül új funkciókat aktiváljanak. A bővítmény kiolvassa az aktív böngészőlap tartalmát, címeket, szöveget, metaadatokat, sőt a belépési adatokat is, majd továbbküldi azokat egy távoli szerverre.

A Gmail sincs biztonságban

Majdnem az összes érintett bővítmény ugyanazt a Gmail-integrációs kódot használja, így közvetlenül olvassák ki az e-mailek szövegét, a beszélgetések tartalmát, sőt a piszkozatokat vagy a folyamatban lévő leveleket is, amelyek szintén a készítők szerverére kerülnek. Több bővítmény beszédfelismerő funkcióval is el van látva, ami a felhasználó által bemondott szavakat is visszaküldi az üzemeltetőnek.


Majdnem láthatatlan támadás

A támadás lényege, hogy a felhasználói megszokásra épít: a jól ismert MI-felületeket másolják le, így sokan gondolkodás nélkül beírják az érzékeny adataikat, amelyek nem is jutnak el a valódi szolgáltatóhoz, mert már útközben ellopják őket. A bővítmények listája nyilvános, így érdemes ellenőrizni a telepítés előtt, hogy nincs-e köztük fertőzött példány.

2025, adrienne, go.theregister.com alapján

  • Te hogyan védenéd meg az adataidat az ilyen veszélyek ellen?
  • Mit tennél, ha rájönnél, hogy egy kártékony bővítményt használtál?


Legfrissebb posztok

MA 14:37

A csavart mágneses anyag forradalmasíthatja az ultrasűrű adattárolást

💾 Egy alig észrevehető atomszintű csavar a mágneses rétegekben forradalmi áttörést hozott: új típusú, rendkívül apró mágneses örvények – úgynevezett szkyrmionok – jöttek létre, amelyek teljesen megváltoztathatják az adattárolás jövőjét...

MA 14:20

Az OpenAI áttörése: szinte azonnali kódgenerálás Cerebras lapkákkal

⚡ Egy lényeges szempont, hogy az OpenAI szakít a kizárólagos Nvidia-függéssel, és új partnert választott a kódgenerálás felgyorsítására: a Cerebras Systems óriáslapkáit...

MA 14:02

Az északi kanadai erdők ötszörösére fokozhatják a CO2-megkötést

Kanada az évszázad végére évente akár ötször több szén-dioxidot távolíthatna el a légkörből, mint amennyit most kibocsát – mindezt azáltal, hogy fákat ültet a boreális erdő északi peremén...

MA 13:55

Az emulátorháború folytatódik: a Nintendo ismét lecsap

Komolyabb akadályok elé néznek a Nintendo Switch-emulátorokat kereső felhasználók, ugyanis a Nintendo ismét DMCA-értesítéseket küldött a GitHubon jelenleg fellelhető összes Switch-emulátor és azok változatai (forkjai) ellen...

MA 13:38

Az Ariane 6 lehet az Amazon műholdas álmának utolsó esélye

Érdemes megvizsgálni, hogy Európa legerősebb rakétája, az Ariane 6 sikerrel indította el az Amazon régóta várt műholdhálózatát, amikor a vállalatnak erre a legnagyobb szüksége volt...

MA 13:22

Az MI-korszak titkos fegyvere: az ügynökmenedzser

Erre utal többek között az, hogy a vállalatok egyre nagyobb arányban telepítenek önállóan is működni képes MI-ügynököket, de ezek sikeres működtetéséhez egészen új típusú vezetőkre van szükség...

MA 13:01

A Bitwarden új Cupid Vaultja forradalmasítja a biztonságos jelszómegosztást

🔒 A Bitwarden mostantól egy új funkcióval, a Cupid Vault-tal segíti a biztonságos jelszómegosztást, főként azoknak, akik egy-két személlyel szeretnének közösen használni fiókokat...

MA 12:55

A Google Fotók megújul: itt a vadiúj lebegő menüsáv

📷 A Google Photos végre megszabadult a régi, képernyő alján húzódó navigációs sávjától, és helyette egy lebegő, kapszula alakú eszköztár jelent meg...

MA 12:38

Az abortusz 44-szer biztonságosabb, mint a szülés az USA-ban

Fontos kérdés, hogy mit is jelent valójában a terhesség vállalása vagy az abortusz választása az Egyesült Államokban élők egészségére nézve...

MA 12:02

Az évszázad halászati tilalma: újjászületik a Jangce élővilága

A kínai Jangce-folyó élővilága évtizedeken át szenvedett a túlhalászattól és élőhelyei pusztulásától, amit súlyosbított a szennyezés, a gátépítések és a rohamtempójú ipari terjeszkedés is...

MA 11:55

Az új Nothing Phone 4a színei totális káoszt kavarnak

💥 A Nothing hamarosan bemutatja a Nothing Phone 4a sorozatát, de az új szivárgások csak még több kérdést vetnek fel, mint amennyi választ adnak...

MA 11:01

Az MI Markdownra állt: villámtempóban habzsolja a weboldalakat

A Cloudflare ismét felforgatja a web működését: ezúttal arra kínál megoldást, hogyan fogyaszthatják az MI-alapú robotok gyorsabban és olcsóbban a weboldalak tartalmát...

MA 10:57

Az amerikai techóriások markában vergődik Európa

🌐 Európa digitális szolgáltatásainak túlnyomó többsége amerikai techcégek kezében van, ami egyre nagyobb aggodalmat okoz a kontinensen, főként az EU és az USA között feszülő geopolitikai ellentétek miatt...

MA 10:50

A legendás Metal Gear Solid 4 visszatér: megérkezett az első remaster

Júniusban a Sony PlayStation 5-ös bemutatóján nagy meglepetés érte a Metal Gear-rajongókat: közel húsz év után végre remastert kap a Metal Gear Solid 4: Guns of the Patriots...

MA 10:40

Az alattomos Jegyzettömb-hiba kitárta a Windows 11 kapuit

A Windows 11 Notepadja súlyos hibát rejtett, amely lehetővé tette, hogy támadók észrevétlenül indítsanak el helyi vagy távoli programokat egyetlen kattintással...

MA 10:33

Az elektron tényleg ennyire nehéz?

⚡ 1897-ben J. J. Thomson először mérte meg az elektron tömegének és töltésének arányát, de ehhez még külön házi készítésű eszközöket kellett készítenie...

MA 10:26

Az Amazon kihátrált a Flock rendőrségi üzletéből a botrány után

👮 A Ring visszavonja együttműködését a Flock Safetyvel azt követően, hogy heves kritikákat kapott egy Super Bowl-reklám miatt, amelyben a Search Party funkcióját népszerűsítette...

MA 10:17

A Hadak istene új trilógiája: visszatér a könyörtelen isten

A legendás Hadak istene-trilógia (God of War) több mint 15 év után teljesen új feldolgozást kap...

MA 10:01

Az Anthropic állja az MI‑adatközpontok megugró villanyszámláját

Az Anthropic bejelentette, hogy saját adatközpontjai miatt emelkedő áramszámlák költségeit átvállalja, így nem az amerikai fogyasztókat terhelné az MI-fejlesztés miatti többlet...

MA 09:57

Az MI-apokalipszis küszöbén: valóban eljött a vég?

💣 Az MI fejlesztése elképesztő tempóban zajlik, de azonnali világégéstől nem kell tartani...

MA 09:49

A MI-vezérelt műkar csak akkor a tiéd, ha emberi tempóra lassít

Jellemző példa erre, hogy egy MI-vezérelt robotkar, amely túl gyorsan mozog, kifejezetten nyugtalanító lehet, míg a túl lassú mozgás esetlennek és haszontalannak tűnik...

MA 09:42

A HIV legyőzhető-e mesterséges intelligenciával és DNS-origamival?

🧠 Egy új típusú védőoltás, amelyet precízen hajtogatott DNS-ből készítettek – amelyet „DNS-origaminak” hívnak –, egereken végzett kísérletek szerint sokkal erősebb immunválaszt váltott ki a HIV ellen, mint a hagyományos, fehérjealapú oltások...

MA 09:33

Az óriási adatlopás megbénította Románia olajvezeték-hálózatát

⚠ Románia olajvezeték-hálózatát üzemeltető Conpet S.A.-t múlt héten kibertámadás érte: a Qilin nevű zsarolóvírus-csoport közel 1 TB bizalmas adatot lopott el a cégtől...

MA 09:25

A filléres 10G-s hálózati kártya, ami nagyot szól

A YuanLey AQC113-X1 10GBASE-T PCIe hálózati kártya azok számára ideális választás, akik gyors, mégis pénztárcabarát megoldást keresnek PC-jük vagy szerverük bővítéséhez...

MA 09:19

Az új Chrome-korszak: MI-asszisztensek lepik el a webet

A Google és a Microsoft közös fejlesztése, a Web Model Context Protocol (WebMCP) mostantól elérhető a Chrome 146 Canary fejlesztői változatában, új korszakot nyitva a mesterséges intelligencia (MI) ügynökök és a weboldalak kapcsolatában...

MA 09:09

Az elefántok rejtett szuperérzéke: a rugalmas, tapintó bajszuk

Lényeges, hogy az elefánt ormánya egyszerre dönti fel a fákat, majd pár mozdulattal képes összegyűjteni a lehullott ágakat...

MA 09:03

Az MI forradalmasítja a matematikát – vagy mégsem?

Ebből következően érdemes megérteni, hogy az utóbbi időszakban az MI-alapú nagy nyelvi modellek (LLM-ek) hogyan kezdik átalakítani a matematikai problémamegoldást...

MA 08:57

A világ új pénze lehet az arany?

Az arany ára az elmúlt hónapban unciánként 5300 dollárt (közel 1,9 millió forint) is elérte, miután Donald Trump elnök szigorú külpolitikája és vámfenyegetései bizonytalanságot keltettek, a befektetők pedig menedékeszközökbe menekültek...

MA 08:50

Az OpenAI új MI-je száguld a kódírásban – Nvidia nélkül

Az OpenAI most először hozott forgalomba olyan MI-modellt, amely nem Nvidia-hardveren fut...