🕵️ VPN-расширение крадёт промпты к ИИ
Popularное расширение Urban VPN Proxy тайно собирает диалоги пользователей с ChatGPT, Claude и другими ИИ.
Расширение с более чем 6 млн установок внедрило в обновлении код, перехватывающий все запросы к ИИ-ботам. Оно подменяет API fetch() и XMLHttpRequest, чтобы перехватывать промпты, ответы, сессии и метаданные ещё до отправки. Данные уходят на серверы analytics.urban-vpn[.]com и stats.urban-vpn[.]com. Для каждого сервиса — отдельный скрипт: chatgpt.js, claude.js и др.
Политика конфиденциальности упоминает сбор данных якобы для Safe Browsing, но часть данных передаётся BIScience — компании по рекламной аналитике. При этом данные не анонимизируются. Такая же уязвимость найдена ещё в трёх расширениях разработчика: 1ClickVPN, Urban Browser Guard и Urban Ad Blocker.
Расширения имеют статус «Рекомендовано» в Chrome и Edge — это создаёт ложное ощущение безопасности.
· 17.12
Самое время закинуть финансовый отчет за год, чтобы ИИ его отформатировало и подкорректировало!
ответить
коммент удалён