دو افزونه مخرب مرورگر گوگل کروم با سوءاستفاده از نام هوش مصنوعی، مکالمات کاربران با مدلهای زبانی بزرگ (LLM) و دادههای مرورگر آنها را به سرقت بردهاند؛ رخدادی که دستکم ۹۰۰ هزار کاربر را تحتتاثیر قرار داده است.
بر اساس گزارشی از شرکت امنیتی Ox Security، این افزونهها با تقلید از افزونهای به نام AItopia و وعده افزودن نوار کناری گفتوگو با ابزارهایی مانند چتجیپیتی، کلاد و دیپسیک کاربران را فریب دادهاند. یکی از این افزونهها با عنوان «ChatGPT for Chrome with GPT-5» بیش از ۶۰۰ هزار نصب و حتی نشان «Featured» کروم را در اختیار داشت. افزونهی دوم نیز با بیش از ۳۰۰ هزار نصب، ظاهری رسمی و معتبر داشت.
هر دو افزونه در حالی که مدعی جمعآوری دادههای تحلیلی غیرشخصی بودند، در واقع محتوای کامل مکالمات کاربران با مدلهای هوش مصنوعی و همچنین اطلاعات مرورگر (از جمله آدرسهای بازدید شده، تاریخچه جستوجو و آدرسهای داخلی سازمانها) را به یک سرور فرمان و کنترل (C2) ارسال میکردند.
به گفته پژوهشگران، این دادهها میتوانند برای سرقت هویت، جاسوسی شرکتی، حملات فیشینگ هدفمند و حتی فروش در بازار سیاه مورد استفاده قرار گیرند. دادههایی چون کدهای ایپیآی، رمزهای عبور، استراتژیهای تجاری و حتی اطلاعات مالی بهراحتی در مکالمات کاربران یافت میشوند.
اگرچه گوگل هر دو افزونه را پس از انتشار گزارش حذف کرده، هنوز مشخص نیست چه مقدار از دادههای کاربران در این بازهی زمانی استخراج شده است.
کارشناسان امنیت سایبری به کاربران توصیه کردهاند فورا این افزونهها را حذف کرده و از نصب افزونههایی که منبع آنها ناشناس یا صرفا دارای برچسب «Featured» هستند، خودداری کنند. این رخداد بار دیگر زنگ خطر در خصوص آسیبپذیری برنامههای هوش مصنوعی در برابر سوءاستفادههای امنیتی را به صدا درآورده است.
توضیحات بیشتر:
