2025. 12. 18., 06:03

Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket

Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket
Több mint 8 millió felhasználó vált áldozatává olyan böngészőbővítményeknek, amelyek hónapokon keresztül titokban gyűjtötték, majd értékesítették a teljes MI-beszélgetéseket – beleértve a ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI felületeken zajló interakciókat. Ezek a bővítmények elsősorban Chrome és Edge böngészőkhöz készültek, és a Google és a Microsoft hivatalos áruházaiban továbbra is elérhetők.

Álcázott adatgyűjtés, „kiemelt” minősítéssel

Az adatgyűjtő bővítmények – köztük az Urban VPN Proxy, a 1ClickVPN Proxy, az Urban Browser Guard és az Urban Ad Blocker – főként biztonsági és hirdetésblokkoló funkciókkal kecsegtetnek. Ezek együttesen több mint 8 millió letöltést generáltak. Ezt egyébként a Google és a Microsoft „Featured” (Kiemelt) jelvénnyel is elismerték, amely hivatalosan a magas minőséget hivatott garantálni. Ettől függetlenül a vizsgálatok szerint mindegyik bővítményben megtalálható egy speciális kódrészlet, amely akkor is továbbítja a böngészőn keresztül folytatott MI-beszélgetéseket, ha a VPN, az MI-védelem vagy az adblokkoló funkciók éppen ki vannak kapcsolva.

Marketingesek aranybányája: minden szó számít

A háttérben futó szkriptek a meglátogatott MI-chatoldalakon észrevétlenül beépülnek a weboldalak működésébe, és minden, az oldalon megadott promptot, választ, időbélyeget, azonosítót és a felhasználói munkamenethez tartozó adatot elküldenek a fejlesztő szerverére. Gyakorlatilag az összes ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI platformon történő teljes kommunikációt naplózzák és értékesítik.

Miután ezt elsőként az Urban VPN Proxyban fedezték fel – ahol külön előnyként emelték ki az MI-védelmet –, hamarosan további hét, teljesen ugyanígy működő bővítményt azonosítottak. Ezek jelentős része továbbra is aktívan elérhető, összesen 8 millió letöltéssel. Az érintett felhasználók köre kifejezetten széles, tekintve, hogy csak az Urban VPN Chrome-verzióját több mint 6 millióan, az Edge-verziót pedig további 1,32 millióan töltötték le.

Felhasználási feltételek: apró betűkben a lényeg

Bizonyos jelek arra utalnak, hogy a bővítmények megtévesztő üzeneteket közölnek a felhasználókkal: miközben rendre azt állítják, hogy mellőzik a személyes adatmegosztást és nem továbbítanak információt harmadik félnek, a hosszú, jogi nyelvezetű adatvédelmi nyilatkozatukban feketén-fehéren szerepel, hogy „a végfelhasználó által feltett kérdéseket és az MI-chat generálta válaszokat” marketingelemzési célra továbbértékesítik.

Ez a jelenség jól illusztrálható azzal, hogy egyes bővítmények, mint az Urban VPN, MI-védelmi előnyt ígérnek, sőt azt is állítják, hogy az adatokat csak a szolgáltatás fő funkcióihoz használják. Az adatvédelmi szabályzatban azonban kiderül, hogy minden MI-promptot továbbítanak a fejlesztőhöz, aki aztán saját leányvállalatával, a BiScience (B.I. Science) nevű céggel osztja meg az adatokat, ahol azokból üzleti célra felhasználható elemzéseket készítenek és kereskedelmi partnereknek értékesítik.


Páncéltörő nyíl a biztonságon: az MI-titkok forgalma

A Koi biztonsági cég szerint azoknak, akik 2025. július 9. után telepítették az érintett Urban VPN-t, és bármely felsorolt MI-chatplatformon beszélgettek, számolniuk kell azzal, hogy ezek a beszélgetések – legyen szó akár egészségügyi, pénzügyi, vállalati vagy teljesen privát ügyekről – harmadik félhez kerülhettek marketingelemzési célból.

A helyzetet súlyosbítja, hogy a felhasználók a bővítményeket könnyedén letölthették és telepíthették, gyakran anélkül, hogy átolvasták volna a több ezer szavas adatvédelmi szabályzatokat. Ráadásul a nagyvállalatok, például a Google vagy a Microsoft sem léptek fel kellő határozottsággal: még az egyértelmű visszaélések után is minősítő jelvényekkel tüntették fel ezeket a gyakorlatilag kémprogramként működő bővítményeket.

Mi marad az adatainkból az ingyenesség árnyékában?

Mindez komoly kérdéseket vet fel a felhasználói bizalommal kapcsolatban. Miért bízunk érzékeny vállalati kódjainkat, betegségeink leírását vagy magánéletünk legbensőbb részleteit olyan MI-csevegőkkel, amelyekhez kapcsolódóan semmiféle jogi védelmet, orvosi titoktartást vagy ügyvédi titkot nem garantálnak? Így is, bízva az ingyenességben, tömegek használják ezeket az alkalmazásokat minden figyelmeztetés nélkül, miközben az adataink szó szerinti aranybányává válnak a piaci elemzők és adatbrókerek számára.

Ez a tendencia rávilágít, mennyire veszélyes a kevéssé ismert fejlesztőktől származó, minimális előnnyel kecsegtető bővítmények használata – különösen, ha azok rejtett módon az eszközeiden folytatott magánbeszélgetéseket is másoknak adják el. Ideje lenne kétszer is meggondolni, mit telepítünk, és milyen adatokat osztunk meg az MI-platformokkal.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

hétfő 20:58

A DocuSign óva int: ne bízd az MI-re a szerződéseket

Hihetetlen, de igaz, hogy a digitális szerződéskötés sokkal több, mint néhány kattintás egy weboldalon...

hétfő 20:37

A mesterséges intelligencia már kiszúrja a gyomokat, a gazdák ujjonganak

🌾 A gazdák életét egy új MI-modell könnyíti meg Seattle-ben, ahol a Carbon Robotics nevű cég olyan robotokat gyárt, amelyek lézerekkel irtják a gyomnövényeket...

hétfő 20:20

Az állami hekkerek feltörték a Notepad++-t

A Notepad++ fejlesztői bejelentették, hogy a népszerű szövegszerkesztőt célzott kibertámadás érte, amelynek hátterében valószínűsíthetően egy államilag támogatott szereplő áll...

hétfő 20:01

A csodahozamot ígérő átverések világszerte terjednek

A hamis, szuperhozamot ígérő befektetési programok (HYIP) terjedése újabb csúcsra ért: ezek a csalások irreális hozamokat, például 40%-os nyereséget 72 óra alatt ígérnek, miközben semmilyen valódi megtérülést nem biztosítanak...

hétfő 19:57

A kezdő futó felszerelése: mi kell, és mi pénzkidobás?

Felmerül a kérdés, hogy mire van szükség, ha most kezdesz el futni...

hétfő 19:38

Az első MI-közösségi oldal, ahol robotok robotoknak posztolnak

🤖 Fontos kérdés, hogy mi történik, ha a közösségi oldalakon nem emberek, hanem MI-k kommunikálnak egymással...

hétfő 19:22

Az örökké változó Univerzum: üveglemezek és óriástávcsövek nyomában

Az éjszakai égbolt egy évszázadnyi története rejtőzik poros üveglemezeken és a legmodernebb csillagászati szuperszámítógépek adatfolyamában...

hétfő 19:01

A Starbucks robotokra bízná a nagy megújulást

A Starbucks hatalmas összegeket fektet MI-alapú automatizálásba: robotokat tesztelnek, amelyek átveszik az autós kiszolgálásnál a rendeléseket, virtuális asszisztensekkel segítik a baristák munkáját a receptek és a beosztások terén, valamint digitális rendszerekkel mérik a készleteket...

hétfő 18:55

Az új fehérje áttörést hozhat a depresszió és bélpanaszok kezelésében

💡 A krónikus stressz kikezdi a bél védőrétegét, fokozva az áteresztőképességet, amit a köznyelv csak „lyukas bél” szindrómaként emleget...

hétfő 18:37

Az óceán rejtőzködő zsenije, akit a saját esze veszélyeztet

Érdemes megvizsgálni, hogy egy látszólag sikeres evolúciós stratégia hogyan lehet végzetes gyengeség forrása a Föld egyik legelterjedtebb élőlénye számára...

hétfő 18:21

Az MI-uralta munkahelyek 2026-os rejtett buktatói

Érdemes megvizsgálni, hogy az MI-vel kapcsolatos várakozások és a valóság között milyen szakadék tátong napjainkban...

hétfő 18:01

Az MI a bűnbak, vagy máshol van a gond?

🤔 Az elmúlt évben több mint 50 ezer elbocsátást indokoltak hivatalosan mesterséges intelligenciával...

hétfő 17:37

Az iPhone-ra megérkezik a Vivo és az Oppo teleobjektív-kiegészítője

A PGYTech különleges kamerás szettel teszi profibbá az iPhone 16 Pro és Pro Max, illetve az iPhone 17 Pro és Pro Max készülékeket...

hétfő 17:19

A TikTok leáll, Amerika forrong – itt az új vihar

Amerikában napokra teljesen leállt a TikTok, miután a téli viharok miatt megsérült az Oracle egyik legfontosabb, általa üzemeltetett adatközpontja...

hétfő 17:02

Az indiai kormány gigantikus adókedvezménnyel vadássza a felhőóriásokat

💸 India újabb lépést tett, hogy a világ technológiai központjává váljon, és 20 évig tartó adómentességet kínál azoknak a külföldi cégeknek, amelyek Indiából kiszolgálva nyújtanak felhőalapú adatokat a világ bármely más országába...

hétfő 16:55

Az Oracle 18 ezermilliárdot önt az MI-lázba

💸 Az Oracle részvényei 5%-ot emelkedtek a hétfői kereskedésben, miután a vállalat bejelentette, hogy 2026-ban 16 500–18 300 milliárd forintnyi tőkét tervez bevonni adósság és részvénykibocsátás útján...

hétfő 16:20

Az MI feltárja a DNS sötét anyagát, orvosok tüdőt gyártanak

🔮 A tudomány világát új áttörések rázzák fel: az MI végre közelebb vihet minket a DNS titkainak megfejtéséhez, eközben orvosok először tartottak életben beteget mesterséges tüdővel, és egy egzotikus növény látványosan cáfolja az evolúció klasszikus elméleteit...

hétfő 16:02

Az új Pixel témacsomagok már úton, az MI-ikonokra még várunk

📱 A Google nemrég visszavonta a Gonosz témacsomagot (Wicked) a Pixel telefonokról, amelyet a Gonosz: Mindörökké (Wicked: For Good) című film bemutatója alkalmából indítottak Ariana Grande közreműködésével...

hétfő 15:55

Az MI-ben őrségváltás: a Microsoftnál tarol a Claude Code

A Microsoft fejlesztői már hónapok óta összevetik az Anthropic-féle Claude Code, az Anysphere Cursor és a GitHub Copilot előnyeit és hátrányait, keresve a legjobb MI-kódoló eszközt...

hétfő 15:38

Az MI bekeményít: a CFO-knak fel kell kötni a gatyát

🛡 A vállalati MI-stratégia középpontjába egyre gyakrabban a pénzügyi vezetők (CFO-k) kerülnek...

hétfő 15:19

Az olimpiai nyitóünnepség, amiről beszélni fog a világ

A 2026-os milánói-cortinai téli olimpia nyitóünnepsége minden eddiginél nagyobb látványosságot ígér...

hétfő 15:03

A 7 végzetes hely, ahová soha ne tedd az otthoni kamerát

Az okos otthoni biztonsági kamerák manapság tele vannak fejlett funkciókkal: vezeték nélküli megoldások, mozgásérzékelés, akár MI-alapú képességek...

hétfő 14:56

Az otthoni biztonsági kamerák üzemidő-bajnokai

Nem mindegy, mennyi ideig húzza egy akkumulátorról a kültéri, vezeték nélküli biztonsági kamerád – főleg, ha a cél az, hogy szinte teljesen megfeledkezhess arról, mikor kell majd töltened...

hétfő 14:38

Az új Pixel 10a unalmasnak látszik – épp ettől zseniális

👍 A Pixel 10a első pillantásra egyetlen izgalmat sem tartogat: a dizájn szinte ugyanaz, a hardver szintén, a fejlesztések inkább kozmetikaiak, mint forradalmiak...

hétfő 14:22

Az Oukitel RT10: ipari extrákkal turbózott, szuperstrapabíró tablet

🛡 Aki munkahelyi környezetbe keres igazán masszív táblagépet, az Oukitel Industry RT10-zel jó eséllyel nem nyúl mellé...

hétfő 14:01

Az új kriptóhullám: zuhannak a részvények, áll a Bitcoin

📈 A Bitcoin árfolyama közel 1%-ot emelkedett, most 77 000 dollár, azaz nagyjából 28,1 millió forint körül jár...

hétfő 13:55

Az első szingapúri űrügynökséggel elrajtol Ázsia új űrversenye

Szingapúr áprilisban elindítja első nemzeti űrügynökségét, hogy vezető szerepet vállaljon a gyorsan növekvő űriparban...

hétfő 13:18

A Pentagonnal csap össze az Anthropic: botrány a 72 milliárdos MI-szerződés miatt

Az Anthropic és a Pentagon között 72 milliárd forint (200 millió USD) értékű MI-szerződés sorsa komoly veszélybe került...

hétfő 12:55

A várva várt Bitcoin-szuperciklus elmarad? CZ lehűti a kedélyeket

💸 Hirtelen bizonytalanság: a szuperciklus lekerült a napirendről Changpeng Zhao, vagyis CZ, a Binance korábbi vezetője még hetekkel ezelőtt is arról beszélt, hogy soha nem látott kripto-szuperciklus jöhet a tömeges intézményi befektetések és a kriptóbarát szabályozás miatt...