Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket

Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket
Több mint 8 millió felhasználó vált áldozatává olyan böngészőbővítményeknek, amelyek hónapokon keresztül titokban gyűjtötték, majd értékesítették a teljes MI-beszélgetéseket – beleértve a ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI felületeken zajló interakciókat. Ezek a bővítmények elsősorban Chrome és Edge böngészőkhöz készültek, és a Google és a Microsoft hivatalos áruházaiban továbbra is elérhetők.

Álcázott adatgyűjtés, „kiemelt” minősítéssel

Az adatgyűjtő bővítmények – köztük az Urban VPN Proxy, a 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker – főként biztonsági és hirdetésblokkoló funkciókkal kecsegtetnek. Ezek együttesen több mint 8 millió letöltést generáltak. Ezt egyébként a Google és a Microsoft „Featured” (Kiemelt) jelvénnyel is elismerték, amely hivatalosan a magas minőséget hivatott garantálni. Ettől függetlenül a vizsgálatok szerint mindegyik bővítményben megtalálható egy speciális kódrészlet, amely akkor is továbbítja a böngészőn keresztül folytatott MI-beszélgetéseket, ha a VPN, az MI-védelem vagy az adblokkoló funkciók éppen ki vannak kapcsolva.

Marketingesek aranybányája: minden szó számít

A háttérben futó szkriptek a meglátogatott MI-chatoldalakon észrevétlenül beépülnek a weboldalak működésébe, és minden, az oldalon megadott promptot, választ, időbélyeget, azonosítót és a felhasználói munkamenethez tartozó adatot elküldenek a fejlesztő szerverére. Gyakorlatilag az összes ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI platformon történő teljes kommunikációt naplózzák és értékesítik.

Miután ezt elsőként az Urban VPN Proxyban fedezték fel – ahol külön előnyként emelték ki az MI-védelmet –, hamarosan további hét, teljesen ugyanígy működő bővítményt azonosítottak. Ezek jelentős része továbbra is aktívan elérhető, összesen 8 millió letöltéssel. Az érintett felhasználók köre kifejezetten széles, tekintve, hogy csak az Urban VPN Chrome-verzióját több mint 6 millióan, az Edge-verziót pedig további 1,32 millióan töltötték le.

Felhasználási feltételek: apró betűkben a lényeg

Bizonyos jelek arra utalnak, hogy a bővítmények megtévesztő üzeneteket közölnek a felhasználókkal: miközben rendre azt állítják, hogy mellőzik a személyes adatmegosztást és nem továbbítanak információt harmadik félnek, a hosszú, jogi nyelvezetű adatvédelmi nyilatkozatukban feketén-fehéren szerepel, hogy „a végfelhasználó által feltett kérdéseket és az MI-chat generálta válaszokat” marketingelemzési célra továbbértékesítik.

Ez a jelenség jól illusztrálható azzal, hogy egyes bővítmények, mint az Urban VPN, MI-védelmi előnyt ígérnek, sőt azt is állítják, hogy az adatokat csak a szolgáltatás fő funkcióihoz használják. Az adatvédelmi szabályzatban azonban kiderül, hogy minden MI-promptot továbbítanak a fejlesztőhöz, aki aztán saját leányvállalatával, a BiScience (B.I. Science) nevű céggel osztja meg az adatokat, ahol azokból üzleti célra felhasználható elemzéseket készítenek és kereskedelmi partnereknek értékesítik.


Páncéltörő nyíl a biztonságon: az MI-titkok forgalma

A Koi biztonsági cég szerint azoknak, akik 2025. július 9. után telepítették az érintett Urban VPN-t, és bármely felsorolt MI-chatplatformon beszélgettek, számolniuk kell azzal, hogy ezek a beszélgetések – legyen szó akár egészségügyi, pénzügyi, vállalati vagy teljesen privát ügyekről – harmadik félhez kerülhettek marketingelemzési célból.

A helyzetet súlyosbítja, hogy a felhasználók a bővítményeket könnyedén letölthették és telepíthették, gyakran anélkül, hogy átolvasták volna a több ezer szavas adatvédelmi szabályzatokat. Ráadásul a nagyvállalatok, például a Google vagy a Microsoft sem léptek fel kellő határozottsággal: még az egyértelmű visszaélések után is minősítő jelvényekkel tüntették fel ezeket a gyakorlatilag kémprogramként működő bővítményeket.

Mi marad az adatainkból az ingyenesség árnyékában?

Mindez komoly kérdéseket vet fel a felhasználói bizalommal kapcsolatban. Miért bízunk érzékeny vállalati kódjainkat, betegségeink leírását vagy magánéletünk legbensőbb részleteit olyan MI-csevegőkkel, amelyekhez kapcsolódóan semmiféle jogi védelmet, orvosi titoktartást vagy ügyvédi titkot nem garantálnak? Így is, bízva az ingyenességben, tömegek használják ezeket az alkalmazásokat minden figyelmeztetés nélkül, miközben az adataink szó szerinti aranybányává válnak a piaci elemzők és adatbrókerek számára.

Ez a tendencia rávilágít, mennyire veszélyes a kevéssé ismert fejlesztőktől származó, minimális előnnyel kecsegtető bővítmények használata – különösen, ha azok rejtett módon az eszközeiden folytatott magánbeszélgetéseket is másoknak adják el. Ideje lenne kétszer is meggondolni, mit telepítünk, és milyen adatokat osztunk meg az MI-platformokkal.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...

MA 08:58

Az angolszász ékszerkincs titka: rituális áldozat vagy rejtett kincs?

💎 Külön említést érdemel, hogy két amatőr fémkeresős 2023 tavaszán egy igazán lenyűgöző angolszász arany- és gránátékszer-leletre bukkant az észak-angliai Donington on Bain falu egyik domboldalán, 200 km-re Londontól...

MA 08:51

A Burning Springs felforgatta a Fallout 76-ot: a ghoulok pórul jártak

Két hete elérhető a Fallout 76 legújabb, Burning Springs kiegészítője, amely rögtön az induláskor magával ragadta a rajongókat...

MA 08:46

Az üzleti siker rejtett hajtóereje: a neurodiverzitás

🧠 A legújabb kutatások szerint súlyos hibát vét az, aki a neurodiverzitást – például az ADHD-t, a diszlexiát vagy a bipoláris zavart – csupán egészségügyi problémának tekinti...

MA 08:36

Az újabb Cisco-botrány: hónapok óta kihasználnak egy súlyos sebezhetőséget

🚫 A kínai kormányhoz köthető hackerek több hete támadják a Cisco AsyncOS legsúlyosabb hibáját bizonyos Secure Email Gateway és Secure Email and Web Manager eszközökön, kihasználva egy nulladik napi (0-day) sérülékenységet – a javítás továbbra sincs kilátásban...

MA 08:30

Az álláshirdetések szellemei: így vernek át minket

👻 Az álláskeresők rémálma: egyre több hamis hirdetés Álláskeresés közben nemcsak a versennyel, hanem egyre gyakrabban szellemhirdetésekkel is szembe kell nézni, vagyis olyan pozíciókkal, amelyek valójában már nem léteznek, vagy soha nem is töltötték be...

MA 08:22

Az éhség titkát egy apró fehérje őrzi

🔬 Ami először apróságnak tűnt, mára az elhízás mögött rejlő egyik kulcstényezővé nőtte ki magát: egy eddig rejtve maradt fehérje segíthet megmagyarázni, miért kontrollálják egyesek könnyebben az étvágyukat, míg mások folyamatosan küzdenek a sóvárgással...

MA 08:15

A rejtélyes molekula, amely átírhatja a Down-szindrómás agyműködést

Amerikai kutatók új eredményei szerint egy hiányzó molekula pótlása átalakíthatja a Down-szindrómás agy kapcsolatait – ráadásul még felnőttkorban is...

MA 08:09

A JWST leleplezte az univerzum titokzatos fekete lyukát

💫 A James Webb űrteleszkóp váratlan felfedezést tett: egy ősi galaxison belül talált egy rejtett szupermasszív fekete lyukat, amely átírhatja mindazt, amit a világegyetem legrejtélyesebb jelenségeiről gondoltunk...