Chrome ekstenzije špijuniraju korisnike AI platformi
Chrome ekstenzije sa milionima instalacija tajno prikupljaju razgovore sa AI platformama i šalju podatke hakerima.
Šta se desilo?
Otkrivena je šira kampanja zloslutnih Google Chrome ekstenzija koje tajno prikupljaju razgovore korisnika sa AI platformama poput ChatGPT, Claude, Copilot, Gemini i DeepSeek. Tri konkretne ekstenzije - Urban VPN, Smart Sidebar: ChatGPT, Claude and DeepSeek, i AI Assistant (preimenovana u Chat AI) - imaju милионе instalacija i aktivno šalju presretnute podatke na nepoznate servere.
Koga pogađa?
Ugroženi su svi korisnici AI platformi koji koriste ove zloslutne ekstenzije, što znači da su u riziku milioni ljudi širom sveta. Posebno su ugroženi profesionalci koji dele poverljive poslovne dokumente, zdravstvene informacije ili lične podatke sa AI alatima tokom svog rada.
Kako se zaštititi?
- Odmah uklonite iz pregledača Chrome ekstenzije Urban VPN, Smart Sidebar i Chat AI ako ste ih instalirali
- Pregledajte listu instaliranih ekstenzija i zadržite samo one koje stvarno trebate i koje potiču od pouzdanih izdavača
- Izbegavajte instaliranje ekstenzija koje obećavaju poboljšanu funkcionalnost AI platformi - koristite samo zvanične alate
- Ne delite osetljive informacije tokom razgovora sa AI alatima ako niste sigurni u bezbednost своје sesije
- Redovno ažurirajte pregledač i čuvajte ga bezbednim
- Razmislite o korišćenju VPN-a samo od pouzdanih pružalaca servisa, ne od ekstenzija
Tehnički detalji
Zloslutne ekstenzije deluju tako što injektuju skripte u pregledač kako bi presrele odlazne mrežne zahteve pre nego što stignu na cilj. Korisnici obično ne primete nikakvu promenu jer AI platforme nastavljaju da funkcionišu normalno - krađa podataka se dešava u pozadini bez vidljivih znakova. Prema podacima iz marta 2026, AI-povezane Chrome ekstenzije su akumulirale oko 115 miliona korisnika širom sveta, što čini ovaj vektor napada izuzetno atraktivnim za napadače.
Preporuka Sajber Radara
Hitno proverite koje ekstenzije imate instalarne u Chrome pregledaču i uklonite one koje ste nabrojani. Budite veoma pažljivi pri instaliranju bilo kakvih ekstenzija koje obećavaju poboljšanja za rad sa AI platformama - zvanični alati su uvek bezbedniji izbor.