سرقت داده‌های حدود یک میلیون کاربر توسط افزونه‌های جعلی هوش مصنوعی

۱۹ دی ۱۴۰۴

دو افزونه مخرب مرورگر گوگل کروم با سوءاستفاده از نام هوش مصنوعی، مکالمات کاربران با مدل‌های زبانی بزرگ (LLM) و داده‌های مرورگر آن‌ها را به سرقت برده‌اند؛ رخدادی که دست‌کم ۹۰۰ هزار کاربر را تحت‌تاثیر قرار داده است.

بر اساس گزارشی از شرکت امنیتی Ox Security، این افزونه‌ها با تقلید از افزونه‌ای به نام AItopia و وعده افزودن نوار کناری گفت‌وگو با ابزارهایی مانند چت‌جی‌پی‌تی، کلاد و دیپ‌سیک کاربران را فریب داده‌اند. یکی از این افزونه‌ها با عنوان «ChatGPT for Chrome with GPT-5» بیش از ۶۰۰ هزار نصب و حتی نشان «Featured» کروم را در اختیار داشت. افزونه‌ی دوم نیز با بیش از ۳۰۰ هزار نصب، ظاهری رسمی و معتبر داشت.

هر دو افزونه در حالی که مدعی جمع‌آوری داده‌های تحلیلی غیرشخصی بودند، در واقع محتوای کامل مکالمات کاربران با مدل‌های هوش مصنوعی و همچنین اطلاعات مرورگر (از جمله آدرس‌های بازدید شده، تاریخچه جست‌وجو و آدرس‌های داخلی سازمان‌ها) را به یک سرور فرمان و کنترل (C2) ارسال می‌کردند.

به گفته پژوهشگران، این داده‌ها می‌توانند برای سرقت هویت، جاسوسی شرکتی، حملات فیشینگ هدفمند و حتی فروش در بازار سیاه مورد استفاده قرار گیرند. داده‌هایی چون کدهای ای‌پی‌آی، رمزهای عبور، استراتژی‌های تجاری و حتی اطلاعات مالی به‌راحتی در مکالمات کاربران یافت می‌شوند.

اگرچه گوگل هر دو افزونه را پس از انتشار گزارش حذف کرده، هنوز مشخص نیست چه مقدار از داده‌های کاربران در این بازه‌ی زمانی استخراج شده است.

کارشناسان امنیت سایبری به کاربران توصیه کرده‌اند فورا این افزونه‌ها را حذف کرده و از نصب افزونه‌هایی که منبع آن‌ها ناشناس یا صرفا دارای برچسب «Featured» هستند، خودداری کنند. این رخداد بار دیگر زنگ خطر در خصوص آسیب‌پذیری‌ برنامه‌های هوش مصنوعی در برابر سوءاستفاده‌های امنیتی را به صدا درآورده است.

توضیحات بیشتر:

Fake AI Chrome Extensions Steal 900K Users' Data