2025. 12. 17., 06:43

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet
Több mint 8 millió felhasználó töltött le olyan böngészőbővítményeket, amelyek ahelyett, hogy védenék az adatokat, épp ellenkezőleg: minden egyes MI-vel folytatott chatet rögzítenek, és az adatokat visszaküldik a fejlesztőknek. Ezek közé tartozik az Urban VPN Proxy, az 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker, amelyek mind a Chrome Web Store-ban és a Microsoft Edge áruházban is elérhetők. Különösen fontos kiemelni, hogy minden bővítmény külön kódrészletet tartalmaz a legismertebb MI-platformokon folytatott beszélgetések elfogására, például a ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok és a Meta AI esetében.

Így hallgatóznak az MI-beszélgetésekben

Részletesebben kifejtve a bővítmények működése kifejezetten agresszív technikát alkalmaz: például az Urban VPN Proxy figyeli, melyik oldalt látogatja meg a felhasználó, és amint eljut valamelyik célzott MI-chatoldalára, futtat egy úgynevezett „végrehajtó” szkriptet. Ez a szkript felülírja a böngésző belső hálózati lekéréseinek kezelését, így minden egyes adatforgalom a bővítmény ellenőrzésén keresztül halad át. A kiszivárgott válaszok szövegét a kód összecsomagolja, majd elküldi a fejlesztők szervereire.

Kereskedelmi adathalászat jól eldugott szabályokkal

A BiScience nevű cég nemrég bővítette ki tevékenységét az MI-beszélgetések begyűjtésére, amelyről most derült ki, hogy sokkal szélesebb körben zajlik. Ezzel szemben a Chrome áruházban feltüntetett adatvédelmi nyilatkozat szerint nem értékesítenek adatokat harmadik félnek – ehhez képest a bővítmények saját adatvédelmi szabályzata megengedi, hogy marketingcélokra értékesítsék a begyűjtött szövegeket. Akik 2025 júliusa előtt telepítették az Urban VPN-t, soha nem látták a legújabb figyelmeztetést, mert azt csak csendben, egy új verzió keretében vezették be.

Kiskapuk, szabályszegés és a Google felelőssége

Különösen fontos kiemelni, hogy a Chrome Web Store csapata egyenesen „Kiemelt” jelzéssel látta el az Urban VPN Proxy bővítményt, vagyis egy Google-munkatárs jóváhagyta a kódot, annak ellenére, hogy épp a Google saját Gemini MI-termékéből is gyűjt adatokat. A Chrome áruház szabályzatában ugyan tilos harmadik félként adatkereskedőnek adatokat továbbadni, viszont egy jogi kiskapu lehetővé teszi a „korlátozott felhasználás” címke alatt az adatok külső továbbítását is.

A kutatók szerint a fejlesztők gyakran arra hivatkoznak, hogy csak a szolgáltatás működéséhez alapvetően szükséges adatokat kezelnek, vagy éppen a biztonsági funkciók miatt tárolják az adatokat. Valójában azonban ezek a bővítmények akár minden, MI-chatben leírt mondatodat továbbküldhetik marketingcélú gyűjtőhelyekre.


Mi a megoldás?

Különösen fontos kiemelni, hogy akinek bármelyik említett böngészőbővítménye telepítve van, azonnal távolítsa el azt. Feltételezni kell, hogy bármelyik MI-felületen folytatott beszélgetést 2025 júliusa óta begyűjtöttek, és már valahol harmadik fél adatbázisában is szerepel.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

MA 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

MA 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

MA 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

MA 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

MA 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...

MA 12:19

Az AYANEO végre tartja a határidőt: megjött a Pocket S Mini

Az AYANEO alaposan meglepte a játékos közösséget: ezúttal kihagyott mindenféle közösségi finanszírozást vagy hosszadalmas előrendelést, és az új Pocket S Mini kézikonzol már most elérhető, raktárról rendelhető...

MA 11:55

A bitcoin újra zuhan – elfogytak a vevők?

💸 A bitcoin árfolyama szombaton közel 10 százalékot esett, 75 700 dollárig, azaz körülbelül 27,2 millió forintig süllyedt, ezzel április óta legalacsonyabb szintjére került...

MA 11:19

Az olcsó lézerhegesztőből született fém 3D-nyomtató: igazi csoda

Egyre megfizethetőbb, nagy teljesítményű lézerek teszik lehetővé, hogy a barkácsolók és feltalálók is kísérletezhessenek szokatlan alkalmazásokkal...

MA 11:01

Az OpenAI reklámokat hoz a ChatGPT-be – bízhatsz még benne?

🤔 Az OpenAI elkezdte bevezetni a hirdetéseket a ChatGPT-ben, első körben az ingyenes és a 3 000 forintos (8 USD-os) Go-csomagokban, elsősorban Androidon...

MA 10:57

Az ether beszakadása milliárdokat égetett el a kriptopiacon

💸 Egyetlen kereskedő pillanatok alatt vesztett el több mint 81 milliárd forintot (220 millió USD), miután az ether ára 17%-ot zuhant rövid idő alatt – ez okozta az elmúlt 24 óra legnagyobb kriptopiaci likvidálását...

MA 10:50

A ShinyHunters legújabb trükkje: támadás a vállalati felhő ellen

🔒 A részletek ismeretében más fényt kap a történet: az utóbbi időszakban az MI által is támogatott ShinyHunters nevű zsarolócsapat új szintre emelte a vállalati felhőalapú adatok elleni támadások módszereit...

MA 10:41

Az aranyfiú meginog – Tovább száguld-e Saylor a bitcoinvonaton?

🚇 Michael Saylor és cége, a MicroStrategy jelenleg kénytelen szembenézni azzal, hogy a bitcoinállományuk most kevesebbet ér, mint amennyiért megvették...

MA 10:33

A Waymo kasszájába ömlik 5800 milliárd forint az önvezető taxikra

🚗 A Waymo, az Alphabet önvezető járműveken dolgozó leányvállalata hatalmas, 16 milliárd dolláros (kb...

MA 10:26

Az AirTaget is verő Bluetooth-követők Androidra

Az Apple a második generációs AirTaggel ismét nagyot akar dobni: továbbfejlesztett hatótáv, hangosabb jelzőhang, több biztonsági funkció, valamint az új U1 chip, amivel a pontosságot is növelték...

MA 10:17

A mesterséges intelligencia már elárasztotta az amerikai munkahelyeket

Az elmúlt években látványosan elterjedt a mesterséges intelligencia használata az amerikai munkahelyeken...

MA 10:01

A grafén tényleg ott volt az Edison-izzóban?

💡 Thomas Edison nevét leginkább találmányai miatt ismeri mindenki, még akkor is, ha ezek közül néhányat nem kizárólag ő talált fel...

MA 10:00

Az Apple-1 prototípus: a szikra, ami mindent beindított

⚡ Az 1976-os év egyik igazi informatikatörténeti relikviája került elő – az Apple-1 egyik legkorábbi, üvegszálas prototípus-alaplapja, a Celebration Board...

MA 09:51

Az elképesztően apró Viltrox objektív: stílus, játékosság és pengeéles képek

📷 A Viltrox AF 28mm f/4.5 objektív elsőre szinte hihetetlenül kicsinek tűnik; 15 évnyi kamera- és objektívtesztelés alatt ilyen apró, autofókuszos optikát még nem tartottam a kezemben...

MA 09:41

A brutális amerikai tél padlóra küldte a bitcoinbányászokat

❄ A mostani extrém téli viharok igazi pokollá tették a bitcoin-bányászok életét az Egyesült Államokban...

MA 09:33

Az Univerzum ritkább a vártnál – újra gondban a kozmológusok

💫 A csillagászok bemutatták minden idők legnagyobb kozmikus térképét, amelyből végleg kiderült: az Univerzum anyaga kevésbé tömörödött össze, mint ahogyan a jelenlegi kozmológiai elmélet várná...

MA 09:25

Már az amerikai kormány asztalán a WhatsApp adatvédelmi panasz

Az Egyesült Államokban újabb vádak merültek fel a WhatsApp üzenetek titkosságával kapcsolatban: egy 2024-es bejelentés szerint a Meta alkalmazottai hozzáférhettek olyan tartalmakhoz is, amelyek elvileg titkosítottak és hozzáférhetetlenek lennének...

MA 09:19

A sportórák királya, az Enduro 3 – most olcsóbban?

🏆 A Garmin Enduro 3 új szintre emeli az ultratartós sportórák világát, kompromisszumok nélkül tálalva a már megszokott, felsőkategóriás Garmin-szolgáltatásokat – és ráadásul olcsóbb lett, mint elődje...

MA 09:09

Az NVIDIA milliárdokat pumpálna az OpenAI-ba

💰 Az NVIDIA továbbra is hatalmas összeget szán az OpenAI legújabb tőkebevonására – jelentette ki Jensen Huang, a vezérigazgató...